
Advisory técnico e prova de conceito para CVE-2024-13985, uma vulnerabilidade crítica de execução remota de código não autenticada no Dahua EIMS via injeção de comandos no endpoint capture_handle.action.
capture_handle.action do Dahua EIMSTipo de aviso: Divulgação de segurança coordenada com o fornecedor · Exploração ativa reportada
ID CVE: CVE-2024-13985
ID CNVD: CNVD-2024-17054
Fornecedor: Zhejiang Dahua Technology Co., Ltd.
Produto: EIMS (Sistema de Gestão de Informação Empresarial)
Publicado: 2025-08-27T21:23:37 UTC
Última modificação: 2026-05-15T11:14:33 UTC
Fonte: Boletim de Suporte Dahua
Uma vulnerabilidade crítica de execução remota de código não autenticada existe no Dahua EIMS (Sistema de Gestão de Informação Empresarial) versões anteriores a 2240008. A falha é uma injeção de comandos no endpoint HTTP capture_handle.action, onde o parâmetro captureCommand é passado a um executor de comandos do sistema operativo subjacente sem autenticação, sanitização ou validação de entrada adequada.
Qualquer atacante remoto que consiga aceder à interface web do EIMS pode enviar pedidos HTTP concebidos que injetam comandos arbitrários do sistema operativo. Esses comandos executam no contexto do servidor, permitindo comprometimento total do sistema — roubo de dados, persistência, movimento lateral, implantação de ransomware e interrupção de fluxos de trabalho de segurança física dependentes.
A vulnerabilidade recebe a pontuação base máxima de CVSS 4.0 de 10.0 (CRÍTICA) com impacto Alto na confidencialidade, integridade e disponibilidade, tanto no sistema vulnerável como em sistemas subsequentes (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Foram observadas evidências de exploração em ambiente real.
O EIMS é uma plataforma empresarial de back-end, não uma câmara IPC de campo. O comprometimento geralmente afeta a gestão central, integrações de controlo de acesso e dados organizacionais, em vez de um único sensor. Trate instâncias EIMS expostas à Internet ou acessíveis via VLAN como prioridade de patch de emergência.
| Campo | Valor |
|---|---|
| ID CVE | CVE-2024-13985 |
| ID CNVD | CNVD-2024-17054 |
| Fornecedor | Zhejiang Dahua Technology Co., Ltd. |
| Produto | EIMS (Sistema de Gestão de Informação Empresarial) |
| Tipo de Vulnerabilidade | Injeção de Comandos do SO → Execução Remota de Código |
| Endpoint Vulnerável | capture_handle.action |
| Parâmetro Vulnerável | captureCommand |
| Vetor de Ataque | Rede |
| Autenticação Necessária | Não |
| Interação do Utilizador Necessária | Não |
| Privilégios Necessários | Nenhum |
| Versão CVSS | 4.0 |
| Pontuação Base CVSS | 10.0 — CRÍTICA |
| Vetor CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (Injeção de Comandos do SO) |
| Explorável Remotamente | Sim |
| Versões Afetadas | Todas as versões < 2240008 |
| Versão Corrigida | 2240008 e posteriores |
| Data de Publicação | 2025-08-27 |
| Última Modificação | 2026-05-15 |
| Exploração em Ambiente Real | Sim (reportada) |
Este repositório também documenta avisos de dispositivos de campo do lote PSI de 2026 da Dahua. O CVE-2024-13985 é uma linha de produtos separada com perfil de gravidade muito mais elevado.
| Atributo | CVE-2024-13985 (este aviso) | CVE-2026-29116 | CVE-2026-29115 | CVE-2026-29114 |
|---|---|---|---|---|
| Produto | Servidor EIMS | IPC/NVR/etc. | IPC/SD | IPC |
| CVSS 4.0 | 10.0 CRÍTICA | 8.7 ALTA | 6.9 MÉDIA | 2.3 BAIXA |
| Autenticação | Nenhuma | Nenhuma | Privilégios elevados | Nenhuma |
| Impacto Principal | RCE total | DoS (reinício) | DoS (reinício) | Exposição de certificado CA |
| CWE | CWE-78 | CWE-617 | CWE-617 | CWE-538 |
| Em Ambiente Real | Sim | Não afirmado | Não afirmado | Não afirmado |
Conclusão para defensores: Corrigir câmaras não corrige o EIMS. Faça inventário de servidores de aplicações que executam software empresarial Dahua de forma independente.
| Data | Evento |
|---|---|
| ≤ 2024 | Lançamentos de EIMS vulneráveis implantados em ambientes empresariais |
| 2024 | Vulnerabilidade descoberta / reportada (ano CVE 2024) |
| 2024 | CNVD-2024-17054 atribuído (Base de Dados Nacional de Vulnerabilidades da China) |
| 2025-08-27T21:23:37 UTC | CVE-2024-13985 publicado no NVD/CVE.org |
| 2025–2026 | Scanners públicos, discussões de PoC e modelos nuclei circulam |
| Pós-publicação | Evidências de exploração observadas em ambiente real |
| 2026-05-15T11:14:33 UTC | Registo NVD modificado pela última vez |
| Em curso | Instâncias EIMS expostas à Internet continuam a ser alvos de alto valor |
O EIMS da Dahua oferece capacidades de gestão de informação ao nível empresarial, utilizadas em implementações integradas de segurança e gestão de edifícios. Um servlet ou manipulador de ação virado para a rede, exposto em capture_handle.action, aceita um parâmetro chamado captureCommand.
A aplicação trata captureCommand como entrada para um comando do sistema operativo anfitrião (diretamente ou através de um wrapper de shell) sem:
Um atacante não autenticado submete pedidos HTTP concebidos que contêm payloads de injeção de comandos em captureCommand. O servidor executa comandos do SO controlados pelo atacante com os privilégios do processo da aplicação EIMS — normalmente, uma conta de serviço privilegiada em anfitriões Windows ou Linux.
A exploração bem-sucedida leva a: