
Avis technique et preuve de concept pour CVE-2024-13985, une vulnérabilité critique d'exécution de code à distance sans authentification dans Dahua EIMS via une injection de commandes dans le point de terminaison capture_handle.action.
capture_handle.actionType d'avis : Divulgation de sécurité coordonnée avec le fournisseur · Exploitation active signalée
CVE ID : CVE-2024-13985
CNVD ID : CNVD-2024-17054
Fournisseur : Zhejiang Dahua Technology Co., Ltd.
Produit : EIMS (Enterprise Information Management System)
Publié : 2025-08-27T21:23:37 UTC
Dernière modification : 2026-05-15T11:14:33 UTC
Source : Bulletin de support Dahua
Une vulnérabilité critique d'exécution de code à distance sans authentification existe dans les versions antérieures à 2240008 de Dahua EIMS (Enterprise Information Management System). La faille est une injection de commande dans le point de terminaison HTTP capture_handle.action, où le paramètre captureCommand est transmis à un exécuteur de commandes du système d'exploitation sous-jacent sans authentification, sans assainissement ni validation d'entrée adéquate.
Tout attaquant distant pouvant atteindre l'interface web d'EIMS peut envoyer des requêtes HTTP spécialement conçues qui injectent des commandes arbitraires du système d'exploitation. Ces commandes s'exécutent dans le contexte du serveur, permettant une compromission totale du système — vol de données, persistance, mouvement latéral, déploiement de ransomware et perturbation des flux de travail de sécurité physique dépendants.
La vulnérabilité obtient le score de base CVSS 4.0 maximal de 10,0 (CRITIQUE) avec un impact Élevé sur la confidentialité, l'intégrité et la disponibilité à la fois sur le système vulnérable et sur les systèmes suivants (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Des preuves d'exploitation ont été observées dans la nature.
EIMS est une plateforme back-end d'entreprise, et non une caméra IPC de terrain. La compromission affecte généralement la gestion centralisée, les intégrations de contrôle d'accès et les données organisationnelles plutôt qu'un simple capteur. Traitez les instances EIMS exposées sur Internet ou accessibles via un VLAN comme une priorité de correctif d'urgence.
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2024-13985 |
| CNVD ID | CNVD-2024-17054 |
| Fournisseur | Zhejiang Dahua Technology Co., Ltd. |
| Produit | EIMS (Enterprise Information Management System) |
| Type de vulnérabilité | Injection de commandes OS → Exécution de code à distance |
| Point de terminaison vulnérable | capture_handle.action |
| Paramètre vulnérable | captureCommand |
| Vecteur d'attaque | Réseau |
| Authentification requise | Non |
| Interaction utilisateur requise | Non |
| Privilèges requis | Aucun |
| Version CVSS | 4.0 |
| Score de base CVSS | 10.0 — CRITIQUE |
| Vecteur CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Injection de commandes OS) |
| Exploitable à distance | Oui |
| Versions concernées | Toutes les versions < 2240008 |
| Version corrigée | 2240008 et ultérieures |
| Date de publication | 2025-08-27 |
| Dernière modification | 2026-05-15 |
| Exploitation dans la nature | Oui (signalée) |
Ce dépôt documente également des avis sur les dispositifs de terrain du lot PSI 2026 de Dahua. CVE-2024-13985 appartient à une ligne de produits distincte avec un profil de sévérité nettement plus élevé.
| Attribut | CVE-2024-13985 (cet avis) | CVE-2026-29116 | CVE-2026-29115 | CVE-2026-29114 |
|---|---|---|---|---|
| Produit | Serveur EIMS | IPC/NVR/etc. | IPC/SD | IPC |
| CVSS 4.0 | 10.0 CRITIQUE | 8.7 ÉLEVÉ | 6.9 MOYEN | 2.3 FAIBLE |
| Authentification | Aucune | Aucune | Privilèges élevés | Aucune |
| Impact principal | RCE complète | DoS (redémarrage) | DoS (redémarrage) | Exposition de certificat CA |
| CWE | CWE-78 | CWE-617 | CWE-617 | CWE-538 |
| Dans la nature | Oui | Non précisé | Non précisé | Non précisé |
Point clé pour les défenseurs : Corriger les caméras ne corrige pas EIMS. Inventoriez séparément les serveurs d'applications exécutant les logiciels d'entreprise Dahua.
| Date | Événement |
|---|---|
| ≤ 2024 | Versions vulnérables d'EIMS déployées dans des environnements d'entreprise |
| 2024 | Vulnérabilité découverte / signalée (année CVE 2024) |
| 2024 | CNVD-2024-17054 attribué (base de données nationale chinoise des vulnérabilités) |
| 2025-08-27T21:23:37 UTC | CVE-2024-13985 publié sur NVD/CVE.org |
| 2025–2026 | Des scanners publics, des discussions de PoC et des modèles nuclei circulent |
| Après publication | Preuves d'exploitation observées dans la nature |
| 2026-05-15T11:14:33 UTC | Enregistrement NVD modifié pour la dernière fois |
| En cours | Les instances EIMS exposées à Internet restent des cibles de grande valeur |
Dahua EIMS offre des capacités de gestion des informations au niveau de l'entreprise utilisées dans les déploiements de sécurité intégrée et de gestion de bâtiments. Un servlet ou gestionnaire d'actions exposé au réseau via capture_handle.action accepte un paramètre nommé captureCommand.
L'application traite captureCommand comme entrée d'une commande du système d'exploitation hôte (directement ou via un wrapper shell) sans :