漏洞标题
N/A
漏洞描述信息
这个漏洞允许相邻的攻击者在这些 Volkswagen Customer-Link App 1.30 和HTC Customer-Link Bridge vulnerable installations 上注入任意的 Controller Area Network 消息。利用此漏洞不需要进行身份验证。该具体问题存在于 Customer-Link App 和 Customer-Link Bridge 中。解决这个问题的原因是缺乏对未经授权的固件更新的有效保护机制。攻击者可以利用此漏洞注入 CAN 消息。这是 ZDI-CAN-5264。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
This vulnerability allows adjacent attackers to inject arbitrary Controller Area Network messages on vulnerable installations of Volkswagen Customer-Link App 1.30 and HTC Customer-Link Bridge. Authentication is not required to exploit this vulnerability. The specific flaw exists within the Customer-Link App and Customer-Link Bridge. The issue results from the lack of a proper protection mechanism against unauthorized firmware updates. An attacker can leverage this vulnerability to inject CAN messages. Was ZDI-CAN-5264.
CVSS信息
N/A
漏洞类别
保护机制失效
漏洞标题
Volkswagen Customer-Link App和HTC Customer-Link Bridge 安全漏洞
漏洞描述信息
Volkswagen Customer-Link App是德国大众(Volkswagen)汽车公司的一款用于监控车辆状态的移动应用程序。HTC Customer-Link Bridge是德国大众(Volkswagen)汽车公司和HTC公司的共同发布的一款物联网设备,用于监控车辆信息并提供其他路面信息。 Volkswagen Customer-Link App 1.30版本和HTC Customer-Link Bridge中存在安全漏洞,该漏洞程序没有采用正确的保护机制,来防止未授权的固件更新。攻击者可利用
CVSS信息
N/A
漏洞类别
注入