Inicio / Alerta Temprana / Vulnerabilidades / CVE-2013-5754

Vulnerabilidad en Dahua DVR (CVE-2013-5754)

Tipo: 
Permisos, privilegios y/o control de acceso
Gravedad: 
Alta
Fecha publicación : 
17/09/2013
Última modificación: 
25/09/2013
Descripción
La implementación de autorización en Dahua DVR acepta un hash representando la fecha actual para el rol de contraseña maestra, lo que hace más fácil para un atacante remoto obtener acceso administrativo y cambiar la contraseña de administrador a través de peticiones (1) ActiveX, (2) cliente standalone o (3) vectores no especificados, una vulnerabilidad diferente a CVE-2013-3612
Impacto
Vector de acceso: A través de red
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Compromiso total de la integridad del sistema + Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema
Productos y versiones vulnerables
  • cpe:2.3:h:dahuasecurity:dvr6404lf-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5816:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5808:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5804:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5416:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5408:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5404:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5216l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5216a:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5208l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5208a:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5204l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5204a:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5116he:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5116h:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5116c:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5108he:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5108h:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5108c:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5104he:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5104h:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr5104c:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr3232l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr3224l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr3204lf-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr3204lf-al:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr3204hf-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2404lf-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2404lf-al:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2404hf-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2116he:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2116hc:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2116h:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2116c:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2108he:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2108hc:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2108h:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2108c:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2104he:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2104hc:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2104h:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr2104c:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr1604hf-u-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr1604hf-s-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr1604hf-l-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr1604hf-al-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr1604hf-a-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr1604hd-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr1604hd-l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804hf-u-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804hf-s-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804hf-l-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804hf-al-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804hf-a-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804hd-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804hd-l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0804:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hf-u-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hf-s-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hf-al-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hf-a-e:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hd-u:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hd-s:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hd-l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:dahuasecurity:dvr0404hd-a:-:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
Explicación de los campos