PT-2021-20028 · Dahua · Dahua Ip Camera

·

CVE-2021-33045

·

Publicado

2021-06-13

·

Atualizado

2026-08-29

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dahua ipc-hum7xxx firmware Dahua ipc-hx3xxx firmware Dahua ipc-hx5xxx firmware Dahua nvr-1xxx firmware Dahua nvr-2xxx firmware Dahua nvr-4xxx firmware Dahua nvr-5xxx firmware Dahua nvr-6xx firmware Dahua vth-542xh firmware Dahua vto-65xxx firmware Dahua vto-75x95x firmware Dahua xvr-4x04 firmware Dahua xvr-4x08 firmware Dahua xvr-5x04 firmware Dahua xvr-5x08 firmware Dahua xvr-5x16 firmware Dahua xvr-7x16 firmware Dahua xvr-7x32 firmware
Descrição Uma falha de bypass de autenticação de identidade ocorre durante o processo de login. Atacantes podem ignorar a autenticação de identidade do dispositivo através da construção e envio de pacotes de dados maliciosos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12631
CVE-2021-33045

Produtos afetados

Dahua Ip Camera