Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Dahua DHI-HCVR7216A-S3 (CVE-2017-6432)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
09/03/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en dispositivos Dahua DHI-HCVR7216A-S3 3.210.0001.10 build 2016-06-06. El Dahua DVR Protocol, que opera en el puerto TCP 37777, es un protocolo binario sin cifrar. La realización de un ataque Man-in-the-Middle permite tanto la escucha como la inyección de paquetes, lo que permite la creación de nuevos usuarios con privilegios completos, además de capturar la información sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dahuasecurity:nvr_firmware:3.210.0001.10:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:dhi-hcvr7216a-s3:-:*:*:*:*:*:*:*