Some Dahua products with Build time before December 2019 have Session ID predictable vulnerabilities. During normal user access, an attacker can use the predicted Session ID to construct a data packet to attack the device.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDahuasecurity Ipc Hdbw1320e W
HWDahuasecurityall versionsDahuasecurity Ipc Hdbw1320e W Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hx2xxx
HWDahuasecurityall versionsDahuasecurity Ipc Hx2xxx Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hx5842h
HWDahuasecurityall versionsDahuasecurity Ipc Hx5842h Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hx7842h
HWDahuasecurityall versionsDahuasecurity Ipc Hx7842h Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ipc Hxxx5x4x
HWDahuasecurityall versionsDahuasecurity Ipc Hxxx5x4x Firmware
OSDahuasecurity< 2019-12Dahuasecurity N42b1p
HWDahuasecurityall versionsDahuasecurity N42b1p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N42b2p
HWDahuasecurityall versionsDahuasecurity N42b2p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N42b3p
HWDahuasecurityall versionsDahuasecurity N42b3p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52a4p
HWDahuasecurityall versionsDahuasecurity N52a4p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52b2p
HWDahuasecurityall versionsDahuasecurity N52b2p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52b3p
HWDahuasecurityall versionsDahuasecurity N52b3p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N52b5p
HWDahuasecurityall versionsDahuasecurity N52b5p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N54a4p
HWDahuasecurityall versionsDahuasecurity N54a4p Firmware
OSDahuasecurity< 2019-12Dahuasecurity N54b2p
HWDahuasecurityall versionsDahuasecurity N54b2p Firmware
OSDahuasecurity< 2019-12Dahuasecurity Ptz1a
HWDahuasecurityall versionsDahuasecurity Ptz1a Firmware
OSDahuasecurity< 2019-12
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-33044CRITICAL9.8⚠ KEVPL ✓same product
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
CVE-2021-33046CRITICAL9.8PL ✓same product
Obejście uwierzytelniania w procesie resetowania hasła w urządzeniach Dahua
CVE-2019-9682HIGH8.1same product
Dahua devices with Build time before December 2019 use strong security login mode by default, but in order to ...
CVE-2020-9499HIGH7.2same product
Some Dahua products have buffer overflow vulnerabilities. After the successful login of the legal account, the...
CVE-2020-9500MEDIUM4.9same product
Some products of Dahua have Denial of Service vulnerabilities. After the successful login of the legal account...