
Технический бюллетень и proof-of-concept для CVE-2024-13985 — критической уязвимости удаленного выполнения кода без аутентификации в Dahua EIMS через инъекцию команд в конечной точке capture_handle.action.
capture_handle.actionТип рекомендации: cкоординированное с вендором раскрытие уязвимости · Сообщается о реальной эксплуатации
ID CVE: CVE-2024-13985
ID CNVD: CNVD-2024-17054
Вендор: Zhejiang Dahua Technology Co., Ltd.
Продукт: EIMS (Enterprise Information Management System)
Опубликовано: 2025-08-27T21:23:37 UTC
Последнее изменение: 2026-05-15T11:14:33 UTC
Источник: Бюллетень поддержки Dahua
Критическая уязвимость удалённого выполнения кода без аутентификации существует в Dahua EIMS (Enterprise Information Management System) версиях до 2240008. Дефект представляет собой инъекцию команд в HTTP-конечной точке capture_handle.action, где параметр captureCommand передаётся базовому исполнителю команд ОС без аутентификации, санитизации или надлежащей проверки входных данных.
Любой удалённый злоумышленник, имеющий доступ к веб-интерфейсу EIMS, может отправлять специально сформированные HTTP-запросы, внедряющие произвольные команды операционной системы. Эти команды выполняются в контексте сервера, что позволяет добиться полной компрометации системы — кражи данных, закрепления в системе, горизонтального перемещения, развёртывания программ-вымогателей и нарушения рабочих процессов физической безопасности.
Уязвимость получила максимальную базовую оценку CVSS 4.0 — 10.0 (CRITICAL) с высоким воздействием на конфиденциальность, целостность и доступность как уязвимой системы, так и последующих систем (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Наблюдаются доказательства эксплуатации в реальных условиях.
EIMS — это корпоративная серверная платформа, а не полевая IP-камера. Компрометация обычно затрагивает централизованное управление, интеграции контроля доступа и организационные данные, а не отдельный датчик. Относитесь к экземплярам EIMS, доступным из интернета или через VLAN, как к приоритету экстренного исправления.
| Поле | Значение |
|---|---|
| ID CVE | CVE-2024-13985 |
| ID CNVD | CNVD-2024-17054 |
| Вендор | Zhejiang Dahua Technology Co., Ltd. |
| Продукт | EIMS (Enterprise Information Management System) |
| Тип уязвимости | Инъекция команд ОС → Удалённое выполнение кода |
| Уязвимая конечная точка | capture_handle.action |
| Уязвимый параметр | captureCommand |
| Вектор атаки | Сеть |
| Требуется аутентификация | Нет |
| Требуется взаимодействие с пользователем | Нет |
| Требуемые привилегии | Нет |
| Версия CVSS | 4.0 |
| Базовая оценка CVSS | 10.0 — CRITICAL |
| Вектор CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (инъекция команд ОС) |
| Удалённая эксплуатация | Да |
| Затронутые версии | Все версии < 2240008 |
| Исправленная версия | 2240008 и новее |
| Дата публикации | 2025-08-27 |
| Последнее изменение | 2026-05-15 |
| Эксплуатация в реальных условиях | Да (сообщается) |
В этом репозитории также документируются рекомендации для полевых устройств из пакета PSI Dahua 2026 года. CVE-2024-13985 относится к отдельной линейке продуктов с гораздо более высоким уровнем серьёзности.
| Атрибут | CVE-2024-13985 (данная рекомендация) | CVE-2026-29116 | CVE-2026-29115 | CVE-2026-29114 |
|---|---|---|---|---|
| Продукт | Сервер EIMS | IPC/NVR и др. | IPC/SD | IPC |
| CVSS 4.0 | 10.0 CRITICAL | 8.7 HIGH | 6.9 MEDIUM | 2.3 LOW |
| Аутентификация | Не требуется | Не требуется | Высокие привилегии | Не требуется |
| Основное воздействие | Полное RCE | DoS (перезагрузка) | DoS (перезагрузка) | Раскрытие CA-сертификата |
| CWE | CWE-78 | CWE-617 | CWE-617 | CWE-538 |
| Эксплуатация в реальных условиях | Да | Не указано | Не указано | Не указано |
Вывод для защиты: Исправление камер не устраняет уязвимость EIMS. Проводите инвентаризацию серверов приложений, на которых работает корпоративное ПО Dahua, отдельно.
| Дата | Событие |
|---|---|
| ≤ 2024 | Уязвимые версии EIMS развёрнуты в корпоративных средах |
| 2024 | Уязвимость обнаружена / о ней сообщено (год CVE — 2024) |
| 2024 | Присвоен CNVD-2024-17054 (Национальная база данных уязвимостей Китая) |
| 2025-08-27T21:23:37 UTC | CVE-2024-13985 опубликован в NVD/CVE.org |
| 2025–2026 | Распространяются публичные сканеры, обсуждения PoC и шаблоны nuclei |
| После публикации | Наблюдаются доказательства эксплуатации в реальных условиях |
| 2026-05-15T11:14:33 UTC | Запись NVD последний раз изменена |
| Продолжается | Доступные из интернета экземпляры EIMS остаются целями высокой ценности |
EIMS компании Dahua предоставляет возможности корпоративного управления информацией, используемые в комплексных системах безопасности и управления зданиями. Сетевой сервлет или обработчик действий, доступный по адресу capture_handle.action, принимает параметр с именем captureCommand.
Приложение обрабатывает captureCommand как входные данные для команды операционной системы хоста (напрямую или через обёртку оболочки) без:
Неаутентифицированный злоумышленник отправляет специально сформированные HTTP-запросы, содержащие полезные нагрузки инъекции команд в captureCommand. Сервер выполняет команды ОС, контролируемые злоумышленником, с привилегиями процесса приложения EIMS — обычно привилегированной сервисной учётной записи на хостах Windows или Linux.
Успешная эксплуатация приводит к: