CVE-2024-13985
दाहुआ EIMS capture_handle.action RCE
- प्रकाशित
- 27 अग॰ 2025
- अद्यतन
- 15 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dahua EIMS के 2240008 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता अनधिकृत रिमोट हमलावरों को capture_handle.action इंटरफ़ेस के माध्यम से मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है। यह दोष captureCommand पैरामीटर में अनुचित इनपुट सत्यापन के कारण उत्पन्न होता है, जिसे बिना सैनिटाइज़ेशन या प्रमाणीकरण के संसाधित किया जाता है। क्राफ्टेड HTTP अनुरोध भेजकर, हमलावर OS-स्तरीय कमांड इंजेक्ट कर सकते हैं जो सर्वर पर निष्पादित होते हैं, जिससे पूर्ण सिस्टम समझौता हो जाता है। शोषण का साक्ष्य पहली बार Shadowserver Foundation द्वारा 2024-04-06 UTC पर देखा गया था।
स्रोत
1CVE-2024-13985 के लिए तकनीकी सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Dahua EIMS में capture_handle.action एंडपॉइंट में कमांड इंजेक्शन के माध्यम से एक गंभीर बिना-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।