Vulnerabilidad en el proceso de restablecimiento de la contraseña en algunos productos Dahua (CVE-2021-33046)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/01/2022
Última modificación:
25/01/2022
Descripción
Algunos productos Dahua presentan una vulnerabilidad de control de acceso en el proceso de restablecimiento de la contraseña. Los atacantes pueden explotar esta vulnerabilidad mediante implementaciones específicas para restablecer las contraseñas de los dispositivos
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dahuasecurity:ipc-hx1xxx_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
| cpe:2.3:h:dahuasecurity:ipc-hx1xxx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hx2xxx_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
| cpe:2.3:h:dahuasecurity:ipc-hx2xxx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hx3xxx_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
| cpe:2.3:h:dahuasecurity:ipc-hx3xxx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hx5\(4\)\(3\)xxx_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
| cpe:2.3:h:dahuasecurity:ipc-hx5\(4\)\(3\)xxx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:ipc-hx5xxx_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
| cpe:2.3:h:dahuasecurity:ipc-hx5xxx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:sd1a1_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
| cpe:2.3:h:dahuasecurity:sd1a1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:sd22_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
| cpe:2.3:h:dahuasecurity:sd22:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dahuasecurity:sd49_firmware:*:*:*:*:*:*:*:* | 2017-7 (incluyendo) | 2021-7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



