CVE-2021-33044
The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
Published:Sep 15, 2021
Last Modified:Jan 13, 2026
EPS:Sep 15, 2021
EPSS Score:0.94269
CVSS Score:9.8
CISA Notification
Description
The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
Required Action:
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes:
No extra notes provided.
Due Date
Sep 11, 2024
730 days ago
Alert Date
Aug 21, 2024
751 days ago
Affected Products
Vendor
Product
Action
Vendor
Dahuasecurity
Product
Ipc-hum7xxx
Dahuasecurity
Ipc-hum7xxx
Vendor
Dahuasecurity
Product
Ipc-hum7xxx Firmware
Dahuasecurity
Ipc-hum7xxx Firmware
Vendor
Dahuasecurity
Product
Ipc-hx3xxx
Dahuasecurity
Ipc-hx3xxx
Vendor
Dahuasecurity
Product
Ipc-hx3xxx Firmware
Dahuasecurity
Ipc-hx3xxx Firmware
Vendor
Dahuasecurity
Product
Ipc-hx5xxx
Dahuasecurity
Ipc-hx5xxx
Vendor
Dahuasecurity
Product
Ipc-hx5xxx Firmware
Dahuasecurity
Ipc-hx5xxx Firmware
Vendor
Dahuasecurity
Product
Sd1a1
Dahuasecurity
Sd1a1
Vendor
Dahuasecurity
Product
Sd1a1 Firmware
Dahuasecurity
Sd1a1 Firmware
Vendor
Dahuasecurity
Product
Sd22
Dahuasecurity
Sd22
Vendor
Dahuasecurity
Product
Sd22 Firmware
Dahuasecurity
Sd22 Firmware
Vendor
Dahuasecurity
Product
Sd49
Dahuasecurity
Sd49
Vendor
Dahuasecurity
Product
Sd49 Firmware
Dahuasecurity
Sd49 Firmware
Vendor
Dahuasecurity
Product
Sd50
Dahuasecurity
Sd50
Vendor
Dahuasecurity
Product
Sd50 Firmware
Dahuasecurity
Sd50 Firmware
Vendor
Dahuasecurity
Product
Sd52c
Dahuasecurity
Sd52c
Vendor
Dahuasecurity
Product
Sd52c Firmware
Dahuasecurity
Sd52c Firmware
Vendor
Dahuasecurity
Product
Sd6al
Dahuasecurity
Sd6al
Vendor
Dahuasecurity
Product
Sd6al Firmware
Dahuasecurity
Sd6al Firmware
Vendor
Dahuasecurity
Product
Tpc-bf1241
Dahuasecurity
Tpc-bf1241
Vendor
Dahuasecurity
Product
Tpc-bf1241 Firmware
Dahuasecurity
Tpc-bf1241 Firmware
Vendor
Dahuasecurity
Product
Tpc-bf2221
Dahuasecurity
Tpc-bf2221
Vendor
Dahuasecurity
Product
Tpc-bf2221 Firmware
Dahuasecurity
Tpc-bf2221 Firmware
Vendor
Dahuasecurity
Product
Tpc-bf5x01
Dahuasecurity
Tpc-bf5x01
Vendor
Dahuasecurity
Product
Tpc-bf5x01 Firmware
Dahuasecurity
Tpc-bf5x01 Firmware
Vendor
Dahuasecurity
Product
Tpc-bf5x21
Dahuasecurity
Tpc-bf5x21
Vendor
Dahuasecurity
Product
Tpc-bf5x21 Firmware
Dahuasecurity
Tpc-bf5x21 Firmware
Vendor
Dahuasecurity
Product
Tpc-pt8x21b
Dahuasecurity
Tpc-pt8x21b
Vendor
Dahuasecurity
Product
Tpc-pt8x21b Firmware
Dahuasecurity
Tpc-pt8x21b Firmware
Vendor
Dahuasecurity
Product
Tpc-sd2221
Dahuasecurity
Tpc-sd2221
Vendor
Dahuasecurity
Product
Tpc-sd2221 Firmware
Dahuasecurity
Tpc-sd2221 Firmware
Vendor
Dahuasecurity
Product
Tpc-sd8x21
Dahuasecurity
Tpc-sd8x21
Vendor
Dahuasecurity
Product
Tpc-sd8x21 Firmware
Dahuasecurity
Tpc-sd8x21 Firmware
Vendor
Dahuasecurity
Product
Vth-542xh
Dahuasecurity
Vth-542xh
Vendor
Dahuasecurity
Product
Vth-542xh Firmware
Dahuasecurity
Vth-542xh Firmware
Vendor
Dahuasecurity
Product
Vto-65xxx
Dahuasecurity
Vto-65xxx
Vendor
Dahuasecurity
Product
Vto-65xxx Firmware
Dahuasecurity
Vto-65xxx Firmware
Vendor
Dahuasecurity
Product
Vto-75x95x
Dahuasecurity
Vto-75x95x
Vendor
Dahuasecurity
Product
Vto-75x95x Firmware
Dahuasecurity
Vto-75x95x Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
