CVE-2021-33045
ثغرة تجاوز المصادقة في كاميرا IP من Dahua
- تم النشر
- 15/09/2021
- محدث
- 12/01/2026
- تخصيص CNA
- dahua
- الأدلة المرصودة
- 21/08/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز مصادقة الهوية الموجودة في بعض منتجات Dahua أثناء عملية تسجيل الدخول. يمكن للمهاجمين تجاوز مصادقة هوية الجهاز من خلال إنشاء حزم بيانات خبيثة.
المصادر
5- cve-2021-33045استغلال
استغلال لتجاوز المصادقة في كاميرات Dahua (CVE-2021-33045) باستخدام mitmproxy لاعتراض وتعديل طلبات الدخول إلى /RPC2_Login.
- dahua-cve-researchاستغلال
أداة بحث CVE لكاميرا IP من داهوا (CVE-2021-33044/33045, CVE-2025-31700/31701)
- DahuaLoginBypassاستغلال
إضافة كروم تستخدم الثغرات CVE-2021-33044 و CVE-2021-33045 لتسجيل الدخول إلى كاميرات Dahua بدون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.