CVE-2024-13985
Dahua EIMS capture_handle.action RCE
- Publié
- 27 août 2025
- Mise à jour
- 15 mai 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'injection de commandes dans les versions de Dahua EIMS antérieures à 2240008 permet à des attaquants distants non authentifiés d'exécuter des commandes système arbitraires via l'interface capture_handle.action. Le défaut provient d'une validation d'entrée inadéquate dans le paramètre captureCommand, qui est traité sans assainissement ni authentification. En envoyant des requêtes HTTP spécialement conçues, les attaquants peuvent injecter des commandes au niveau du système d'exploitation qui sont exécutées sur le serveur, conduisant à un compromis complet du système. Des preuves d'exploitation ont été observées pour la première fois par la Shadowserver Foundation le 2024-04-06 UTC.
Sources
1Avis technique et preuve de concept pour CVE-2024-13985, une vulnérabilité critique d'exécution de code à distance sans authentification dans Dahua EIMS via une injection de commandes dans le point de terminaison capture_handle.action.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.