CVE-2024-13985
Dahua EIMS capture_handle.action RCE
- Veröffentlicht
- 27.08.2025
- Aktualisiert
- 15.05.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 28.08.2026
Dahua EIMS capture_handle.action RCE
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Eine Command-Injection-Schwachstelle in Dahua EIMS-Versionen vor 2240008 ermöglicht nicht authentifizierten Remote-Angreifern, beliebige Systembefehle über die Schnittstelle capture_handle.action auszuführen. Der Fehler beruht auf einer unzureichenden Eingabevalidierung im Parameter captureCommand, der ohne Bereinigung oder Authentifizierung verarbeitet wird. Durch das Senden manipulierter HTTP-Anfragen können Angreifer OS-Level-Befehle einschleusen, die auf dem Server ausgeführt werden, was zu einer vollständigen Kompromittierung des Systems führt. Erste Hinweise auf eine Ausnutzung wurden von der Shadowserver Foundation am 06.04.2024 UTC beobachtet.
Technische Beratung und Proof-of-Concept für CVE-2024-13985, eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Dahua EIMS durch Befehlseinschleusung im Endpunkt capture_handle.action.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.