peter bassill · operator
$ cve CVE-2013-3615 JSON

CVE-2013-3615 EXPLOIT

7.8
HIGH · CVSS 2.0 · EPSS 7.7% (pctl 94)

Patch early

A public exploit exists.

Description

Dahua DVR appliances use a password-hash algorithm with a short hash length, which makes it easier for context-dependent attackers to discover cleartext passwords via a brute-force attack.

Scoring

CVSS7.8 (HIGH, v2.0)
VectorAV:N/AC:L/Au:N/C:C/I:N/A:N
EPSS7.66% — more likely to be exploited than 94% of all CVEs
WeaknessCWE-255
On CISA KEVno
Public exploityes
Published2013-09-17
Last modified2026-06-16

Affected (40)

VendorProduct
dahuasecuritydvr0404hd-a
dahuasecuritydvr0404hd-l
dahuasecuritydvr0404hd-s
dahuasecuritydvr0404hd-u
dahuasecuritydvr0404hf-a-e
dahuasecuritydvr0404hf-al-e
dahuasecuritydvr0404hf-s-e
dahuasecuritydvr0404hf-u-e
dahuasecuritydvr0804
dahuasecuritydvr0804hd-l
dahuasecuritydvr0804hd-s
dahuasecuritydvr0804hf-a-e
dahuasecuritydvr0804hf-al-e
dahuasecuritydvr0804hf-l-e
dahuasecuritydvr0804hf-s-e
dahuasecuritydvr0804hf-u-e
dahuasecuritydvr1604hd-l
dahuasecuritydvr1604hd-s
dahuasecuritydvr1604hf-a-e
dahuasecuritydvr1604hf-al-e
dahuasecuritydvr1604hf-l-e
dahuasecuritydvr1604hf-s-e
dahuasecuritydvr1604hf-u-e
dahuasecuritydvr2104c
dahuasecuritydvr2104h
dahuasecuritydvr2104hc
dahuasecuritydvr2104he
dahuasecuritydvr2108c
dahuasecuritydvr2108h
dahuasecuritydvr2108hc
dahuasecuritydvr2108he
dahuasecuritydvr2116c
dahuasecuritydvr2116h
dahuasecuritydvr2116hc
dahuasecuritydvr2116he
dahuasecuritydvr2404hf-s
dahuasecuritydvr2404lf-al
dahuasecuritydvr2404lf-s
dahuasecuritydvr3204hf-s
dahuasecuritydvr3204lf-al

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD