peter bassill · operator
$ cve CVE-2013-3612 JSON

CVE-2013-3612 EXPLOIT

10.0
HIGH · CVSS 2.0 · EPSS 10.3% (pctl 96)

Patch early

A public exploit exists.

Description

Dahua DVR appliances have a hardcoded password for (1) the root account and (2) an unspecified "backdoor" account, which makes it easier for remote attackers to obtain administrative access via authorization requests involving (a) ActiveX, (b) a standalone client, or (c) unknown other vectors.

Scoring

CVSS10.0 (HIGH, v2.0)
VectorAV:N/AC:L/Au:N/C:C/I:C/A:C
EPSS10.3% — more likely to be exploited than 96% of all CVEs
WeaknessCWE-255
On CISA KEVno
Public exploityes
Published2013-09-17
Last modified2026-06-16

Affected (40)

VendorProduct
dahuasecuritydvr0404hd-a
dahuasecuritydvr0404hd-l
dahuasecuritydvr0404hd-s
dahuasecuritydvr0404hd-u
dahuasecuritydvr0404hf-a-e
dahuasecuritydvr0404hf-al-e
dahuasecuritydvr0404hf-s-e
dahuasecuritydvr0404hf-u-e
dahuasecuritydvr0804
dahuasecuritydvr0804hd-l
dahuasecuritydvr0804hd-s
dahuasecuritydvr0804hf-a-e
dahuasecuritydvr0804hf-al-e
dahuasecuritydvr0804hf-l-e
dahuasecuritydvr0804hf-s-e
dahuasecuritydvr0804hf-u-e
dahuasecuritydvr1604hd-l
dahuasecuritydvr1604hd-s
dahuasecuritydvr1604hf-a-e
dahuasecuritydvr1604hf-al-e
dahuasecuritydvr1604hf-l-e
dahuasecuritydvr1604hf-s-e
dahuasecuritydvr1604hf-u-e
dahuasecuritydvr2104c
dahuasecuritydvr2104h
dahuasecuritydvr2104hc
dahuasecuritydvr2104he
dahuasecuritydvr2108c
dahuasecuritydvr2108h
dahuasecuritydvr2108hc
dahuasecuritydvr2108he
dahuasecuritydvr2116c
dahuasecuritydvr2116h
dahuasecuritydvr2116hc
dahuasecuritydvr2116he
dahuasecuritydvr2404hf-s
dahuasecuritydvr2404lf-al
dahuasecuritydvr2404lf-s
dahuasecuritydvr3204hf-s
dahuasecuritydvr3204lf-al

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD