1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Dahua

Hersteller: Dahua Technology

OT / ICS / SCADA / IIoT

Dahua gehört zur Kategorie „OT / ICS / SCADA / IIoT“. xonatec überwacht Dahua laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

7
Reports
2
Aktiv ausgenutzt
Hoch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

7 Reports

Zeige 1 bis 7 von 7

  1. Dahua IP Camera – Authentication Bypass

    CVE-2021-33044 Aktiv ausgenutzt

    Eine Schwachstelle in Dahua IP-Kameras ermöglicht das Umgehen der Authentifizierung und damit unbefugten Zugriff. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. (manuell erfasst) Laut einer von Hunt.io ausgewerteten offengelegten Arbeitsumgebung eines Angreifers wurde diese Auth-Bypass-Kette als einer von drei parallelen Angriffswegen in der Kampagne „Operation CameraSwarm“ gegen mehr als 14'000 Dahua-Kameras in der Ukraine und Russland eingesetzt.

    EPSS: 99.87% Publiziert: Referenz: CISA KEV
  2. Dahua IP Camera Authentication Bypass

    CVE-2021-33045 Aktiv ausgenutzt

    Eine Authentication-Bypass-Schwachstelle in Dahua IP-Kameras ermöglicht Angreifern, sich ohne gültige Anmeldedaten Zugang zu verschaffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. (manuell erfasst) Laut einer von Hunt.io ausgewerteten offengelegten Arbeitsumgebung eines Angreifers wurde diese Schwachstelle zusammen mit CVE-2021-33044 als Auth-Bypass-Kette in der Kampagne „Operation CameraSwarm“ gegen mehr als 14'000 Dahua-Kameras in der Ukraine und Russland eingesetzt.

    EPSS: 99.56% Publiziert: Referenz: CISA KEV
  3. Erzwungener Download beliebiger Dateien in IMOU GO

    CVE-2023-47353 Hoch

    In der Komponente DownloadFirmwareService von IMOU GO v1.0.11 erlaubt eine Schwachstelle Angreifern, den Download beliebiger Dateien zu erzwingen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Imou Life App: Session-Hijacking über QR-Code-Funktion

    CVE-2023-6913 Hoch

    In der Imou-Life-Anwendung Version 6.7.0 wurde eine Session-Hijacking-Schwachstelle festgestellt. Diese könnte einem Angreifer die Übernahme von Benutzerkonten ermöglichen, da die QR-Code-Funktion beim Scannen eines neuen Geräts die Codes nicht ordnungsgemäss filtert und die WebView direkt ohne Rückfrage beim Benutzer ausführt. Dies könnte Phishing-Angriffe auslösen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  5. Dahua: Unerwarteter Neustart durch manipulierte Pakete

    CVE-2026-29116 Mittel

    In einigen Dahua-Produkten kann ein nicht authentifizierter, entfernter Angreifer ein speziell präpariertes Paket senden und damit eine Ausnahme auslösen, die das System unerwartet neu startet. Das führt zu einer Beeinträchtigung der Verfügbarkeit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.40% Publiziert: Referenz: NVD
  6. Dahua-Produkte – Neustart durch präpariertes Paket (DoS)

    CVE-2026-29115 Mittel

    Eine Schwachstelle in einigen Dahua-Produkten erlaubt es einem authentifizierten Angreifer aus der Ferne, ein speziell präpariertes Paket zu senden und damit eine Ausnahmesituation auszulösen, die einen unerwarteten Neustart des Systems verursacht. Der Angriff wirkt sich damit auf die Verfügbarkeit aus. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.36% Publiziert: Referenz: NVD
  7. CVE-2026-29114 – Dahua: mögliche Offenlegung des CA-Root-Zertifikats des Geräts

    CVE-2026-29114 Mittel

    In einigen Dahua-Produkten kann ein Angreifer das CA-Root-Zertifikat des Geräts erlangen. Ist diese CA auf Client-Systemen installiert und als vertrauenswürdig eingestuft, könnte der Angreifer damit gefälschte Zertifikate ausstellen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dahua, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog