PT-2021-20027 · Dahua · Dahua Ip Camera
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dahua ipc-hum7xxx firmware
Dahua ipc-hx3xxx firmware
Dahua ipc-hx5xxx firmware
Dahua sd1a1 firmware
Dahua sd22 firmware
Dahua sd49 firmware
Dahua sd50 firmware
Dahua sd52c firmware
Dahua sd6al firmware
Dahua tpc-bf1241 firmware
Dahua tpc-bf2221 firmware
Dahua tpc-bf5x01 firmware
Dahua tpc-bf5x21 firmware
Dahua tpc-pt8x21b firmware
Dahua tpc-sd2221 firmware
Dahua tpc-sd8x21 firmware
Dahua vth-542xh firmware
Dahua vto-65xxx firmware
Dahua vto-75x95x firmware
Descrição
Existe uma falha de bypass de autenticação de identidade durante o processo de login. Atacantes remotos podem ignorar a autenticação de identidade do dispositivo construindo pacotes de dados maliciosos. Este problema está relacionado a falhas nos procedimentos de autenticação do mecanismo Loopback e do mecanismo de autenticação da interface web
RPC2 Login, o que pode permitir que um invasor eleve seus privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dahua Ip Camera