Dahua
Hersteller: Dahua Technology
Dahua gehört zur Kategorie „OT / ICS / SCADA / IIoT“. xonatec überwacht Dahua laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
7 ReportsZeige 1 bis 7 von 7
-
Dahua IP Camera – Authentication Bypass
CVE-2021-33044 Aktiv ausgenutztEine Schwachstelle in Dahua IP-Kameras ermöglicht das Umgehen der Authentifizierung und damit unbefugten Zugriff. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. (manuell erfasst) Laut einer von Hunt.io ausgewerteten offengelegten Arbeitsumgebung eines Angreifers wurde diese Auth-Bypass-Kette als einer von drei parallelen Angriffswegen in der Kampagne „Operation CameraSwarm“ gegen mehr als 14'000 Dahua-Kameras in der Ukraine und Russland eingesetzt.
EPSS: 99.87% Publiziert: Referenz: CISA KEV -
Dahua IP Camera Authentication Bypass
CVE-2021-33045 Aktiv ausgenutztEine Authentication-Bypass-Schwachstelle in Dahua IP-Kameras ermöglicht Angreifern, sich ohne gültige Anmeldedaten Zugang zu verschaffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. (manuell erfasst) Laut einer von Hunt.io ausgewerteten offengelegten Arbeitsumgebung eines Angreifers wurde diese Schwachstelle zusammen mit CVE-2021-33044 als Auth-Bypass-Kette in der Kampagne „Operation CameraSwarm“ gegen mehr als 14'000 Dahua-Kameras in der Ukraine und Russland eingesetzt.
EPSS: 99.56% Publiziert: Referenz: CISA KEV -
Erzwungener Download beliebiger Dateien in IMOU GO
CVE-2023-47353 HochIn der Komponente DownloadFirmwareService von IMOU GO v1.0.11 erlaubt eine Schwachstelle Angreifern, den Download beliebiger Dateien zu erzwingen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Imou Life App: Session-Hijacking über QR-Code-Funktion
CVE-2023-6913 HochIn der Imou-Life-Anwendung Version 6.7.0 wurde eine Session-Hijacking-Schwachstelle festgestellt. Diese könnte einem Angreifer die Übernahme von Benutzerkonten ermöglichen, da die QR-Code-Funktion beim Scannen eines neuen Geräts die Codes nicht ordnungsgemäss filtert und die WebView direkt ohne Rückfrage beim Benutzer ausführt. Dies könnte Phishing-Angriffe auslösen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Dahua: Unerwarteter Neustart durch manipulierte Pakete
CVE-2026-29116 MittelIn einigen Dahua-Produkten kann ein nicht authentifizierter, entfernter Angreifer ein speziell präpariertes Paket senden und damit eine Ausnahme auslösen, die das System unerwartet neu startet. Das führt zu einer Beeinträchtigung der Verfügbarkeit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.40% Publiziert: Referenz: NVD -
Dahua-Produkte – Neustart durch präpariertes Paket (DoS)
CVE-2026-29115 MittelEine Schwachstelle in einigen Dahua-Produkten erlaubt es einem authentifizierten Angreifer aus der Ferne, ein speziell präpariertes Paket zu senden und damit eine Ausnahmesituation auszulösen, die einen unerwarteten Neustart des Systems verursacht. Der Angriff wirkt sich damit auf die Verfügbarkeit aus. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.36% Publiziert: Referenz: NVD -
CVE-2026-29114 – Dahua: mögliche Offenlegung des CA-Root-Zertifikats des Geräts
CVE-2026-29114 MittelIn einigen Dahua-Produkten kann ein Angreifer das CA-Root-Zertifikat des Geräts erlangen. Ist diese CA auf Client-Systemen installiert und als vertrauenswürdig eingestuft, könnte der Angreifer damit gefälschte Zertifikate ausstellen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Dahua, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.