The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDahuasecurity Ipc Hum7xxx
HWDahuasecurityall versionsDahuasecurity Ipc Hum7xxx Firmware
OSDahuasecurity< 2.820.0000000.5.r.210705Dahuasecurity Ipc Hx3xxx
HWDahuasecurityall versionsDahuasecurity Ipc Hx3xxx Firmware
OSDahuasecurity< 2.800.0000000.29.r.210630Dahuasecurity Ipc Hx5xxx
HWDahuasecurityall versionsDahuasecurity Ipc Hx5xxx Firmware
OSDahuasecurity< 2.820.0000000.18.r.210705Dahuasecurity Sd1a1
HWDahuasecurityall versionsDahuasecurity Sd1a1 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd22
HWDahuasecurityall versionsDahuasecurity Sd22 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd49
HWDahuasecurityall versionsDahuasecurity Sd49 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd50
HWDahuasecurityall versionsDahuasecurity Sd50 Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd52c
HWDahuasecurityall versionsDahuasecurity Sd52c Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Sd6al
HWDahuasecurityall versionsDahuasecurity Sd6al Firmware
OSDahuasecurity< 2.812.0000007.0.r.210706Dahuasecurity Tpc Bf1241
HWDahuasecurityall versionsDahuasecurity Tpc Bf1241 Firmware
OSDahuasecurity< 2.630.0000000.6.r.210707Dahuasecurity Tpc Bf2221
HWDahuasecurityall versionsDahuasecurity Tpc Bf2221 Firmware
OSDahuasecurity< 2.630.0000000.10.r.210707Dahuasecurity Tpc Bf5x01
HWDahuasecurityall versionsDahuasecurity Tpc Bf5x01 Firmware
OSDahuasecurity< 2.630.0000000.12.r.210707Dahuasecurity Tpc Bf5x21
HWDahuasecurityall versionsDahuasecurity Tpc Bf5x21 Firmware
OSDahuasecurity< 2.630.0000000.8.r.210630Dahuasecurity Tpc Pt8x21b
HWDahuasecurityall versionsDahuasecurity Tpc Pt8x21b Firmware
OSDahuasecurity< 2.630.0000000.10.r.210701Dahuasecurity Tpc Sd2221
HWDahuasecurityall versionsDahuasecurity Tpc Sd2221 Firmware
OSDahuasecurity≤ 2.630.0000000.7.r.210707
CISA KEV — detailsi
- Vendori
- Dahua
- Producti
- IP Camera Firmware
- Added to KEVi
- August 21, 2024
- Remediation deadline (US Federal)i
- September 11, 2024(overdue)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Dahua IP cameras and related products contain an authentication bypass vulnerability when the NetKeyboard type argument is specified by the client during authentication.
Related vulnerabilities
Pominięcie uwierzytelnienia w urządzeniach Dahua podczas logowania
Obejście uwierzytelniania w procesie resetowania hasła w urządzeniach Dahua
Przewidywalne Session ID w urządzeniach Dahua — podatność CRITICAL
Dahua devices with Build time before December 2019 use strong security login mode by default, but in order to ...
Some Dahua products have buffer overflow vulnerabilities. After the successful login of the legal account, the...