The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
CVE-2021-33045 viene sfruttato?
Inserito nel catalogo CISA KEV il 2024-08-21.
Scadenza di remediation federale: 2024-09-11.
Oltre quella data da 707 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.6%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Some Dahua IP Camera, Video Intercom, NVR, XVR devices · Dahua IP Camera devices IPC-HX3XXX, IPC-HX5XXX, and IPC-HUM7XXX Buildtime before May, 2020, Video Intercom devices VTO75X95X, VTO65XXX, and VTH542XH, NVR devices NVR1XXX, NVR2XXX, NVR5XXX, and NVR6XX, XVR devices XVR4xxx, XVR5xxx, and XVR7xxx Buildtime before December, 2019.