CVE-2021-33044
Vulnerabilità di bypass dell'autenticazione nella telecamera IP Dahua
- Pubblicato
- 15 set 2021
- Aggiornato
- 12 gen 2026
- Assegnazione CNA
- dahua
- Evidenza osservata
- 21 ago 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
La vulnerabilità di bypass dell'autenticazione dell'identità riscontrata in alcuni prodotti Dahua durante il processo di login. Gli aggressori possono aggirare l'autenticazione dell'identità del dispositivo costruendo pacchetti di dati dannosi.
Fonti
9- CVE-2021-33044Exploit
Exploit per dispositivi Dahua IPC/VTH/VTO che bypassa l'autenticazione dell'identità inviando pacchetti dannosi appositamente creati, consentendo accesso non autorizzato.
PoC exploit per il bypass dell'autenticazione Dahua (CVE-2021-33044). Scansiona le sottoreti, testa molteplici CVE e scarica le configurazioni dei dispositivi tramite cookie appositamente costruiti senza credenziali valide.
- DahuaLoginBypassExploit
Estensione Chrome che utilizza le vulnerabilità CVE-2021-33044 e CVE-2021-33045 per accedere alle telecamere Dahua senza autenticazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.