← All CVEs

CVE-2017-7927

high · 7.3

A Use of Password Hash Instead of Password for Authentication issue was discovered in Dahua DH-IPC-HDBW23A0RN-ZS, DH-IPC-HDBW13A0SN, DH-IPC-HDW1XXX, DH-IPC-HDW2XXX, DH-IPC-HDW4XXX, DH-IPC-HFW1XXX, DH-IPC-HFW2XXX, DH-IPC-HFW4XXX, DH-SD6CXX, DH-NVR1XXX, DH-HCVR4XXX, DH-HCVR5XXX, DHI-HCVR51A04HE-S3, DHI-HCVR51A08HE-S3, and DHI-HCVR58A32S-S2 devices. The use of password hash instead of password for authentication vulnerability was identified, which could allow a malicious user to bypass authentication without obtaining the actual password.

7.3
CVSS
36.7%
EPSS (exploit prob.)
98th
EPSS percentile
2017-05-06
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Weaknesses

CWE-836CWE-798

Affected products

VendorProductAffected versions
dahuasecuritydh-ipc-hdbw23a0rn-zs_firmwareall versions
dahuasecuritydh-ipc-hdbw23a0rn-zsall versions
dahuasecuritydh-ipc-hdbw13a0sn_firmwareall versions
dahuasecuritydh-ipc-hdbw13a0snall versions
dahuasecuritydh-ipc-hdw1xxx_firmwareall versions
dahuasecuritydh-ipc-hdw1xxxall versions
dahuasecuritydh-ipc-hdw2xxx_firmwareall versions
dahuasecuritydh-ipc-hdw2xxxall versions
dahuasecuritydh-ipc-hdw4xxx_firmwareall versions
dahuasecuritydh-ipc-hdw4xxxall versions
dahuasecuritydh-ipc-hfw1xxx_firmwareall versions
dahuasecuritydh-ipc-hfw1xxxall versions
dahuasecuritydh-ipc-hfw2xxx_firmwareall versions
dahuasecuritydh-ipc-hfw2xxxall versions
dahuasecuritydh-ipc-hfw4xxx_firmwareall versions
dahuasecuritydh-ipc-hfw4xxxall versions
dahuasecuritydh-sd6cxx_firmwareall versions
dahuasecuritydh-sd6cxxall versions
dahuasecuritydh-nvr1xxx_firmwareall versions
dahuasecuritydh-nvr1xxxall versions
dahuasecuritydh-hcvr4xxx_firmwareall versions
dahuasecurityddh-hcvr4xxxall versions
dahuasecuritydh-hcvr5xxx_firmwareall versions
dahuasecuritydh-hcvr5xxxall versions
dahuasecuritydhi-hcvr51a04he-s3_firmwareall versions
dahuasecuritydhi-hcvr51a04he-s3all versions
dahuasecuritydhi-hcvr51a08he-s3_firmwareall versions
dahuasecuritydhi-hcvr51a08he-s3all versions
dahuasecuritydhi-hcvr58a32s-s2_firmwareall versions
dahuasecuritydhi-hcvr58a32s-s2all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-7927