Vulnerabilidad en Dahua (CVE-2024-39945)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2024
Última modificación:
27/03/2025
Descripción
Se ha encontrado una vulnerabilidad en los productos Dahua. Después de obtener el nombre de usuario y la contraseña del administrador, el atacante puede enviar un paquete de datos cuidadosamente manipulado a la interfaz con vulnerabilidades, provocando que el dispositivo falle.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dahuasecurity:nvr4104-4ks2\/l_firmware:*:*:*:*:*:*:*:* | 4.003.0000000.1.r.240515 (excluyendo) | |
cpe:2.3:h:dahuasecurity:nvr4104-4ks2\/l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dahuasecurity:nvr4108-4ks2\/l_firmware:4.003.0000000.1.r.240515:*:*:*:*:*:*:* | ||
cpe:2.3:h:dahuasecurity:nvr4108-4ks2\/l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dahuasecurity:nvr4116-4ks2\/l_firmware:*:*:*:*:*:*:*:* | 4.003.0000000.1.r.240515 (excluyendo) | |
cpe:2.3:h:dahuasecurity:nvr4116-4ks2\/l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dahuasecurity:nvr4104-p-4ks2\/l_firmware:*:*:*:*:*:*:*:* | 4.003.0000000.1.r.240515 (excluyendo) | |
cpe:2.3:h:dahuasecurity:nvr4104-p-4ks2\/l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dahuasecurity:nvr4108-p-4ks2\/l_firmware:*:*:*:*:*:*:*:* | 4.003.0000000.1.r.240515 (excluyendo) | |
cpe:2.3:h:dahuasecurity:nvr4108-p-4ks2\/l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dahuasecurity:nvr4108-8p-4ks2\/l_firmware:*:*:*:*:*:*:*:* | 4.003.0000000.1.r.240515 (excluyendo) | |
cpe:2.3:h:dahuasecurity:nvr4108-8p-4ks2\/l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dahuasecurity:nvr4116-8p-4ks2\/l_firmware:*:*:*:*:*:*:*:* | 4.003.0000000.1.r.240515 (excluyendo) | |
cpe:2.3:h:dahuasecurity:nvr4116-8p-4ks2\/l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dahuasecurity:nvr4104hs-4ks2\/l_firmware:*:*:*:*:*:*:*:* | 4.003.0000000.1.r.240515 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página