一、 漏洞 CVE-2021-37101 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在AIS-BW50-00 9.0.6.2(H100SP10C00)和9.0.6.2(H100SP15C00)中,存在一个不当授权漏洞。由于不当授权管理,攻击者可以通过物理访问设备并植入恶意代码来利用此漏洞。成功利用可能会导致目标设备上的任意代码执行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
There is an improper authorization vulnerability in AIS-BW50-00 9.0.6.2(H100SP10C00) and 9.0.6.2(H100SP15C00). Due to improper authorization mangement, an attakcer can exploit this vulnerability by physical accessing the device and implant malicious code. Successfully exploit could leads to arbitrary code execution in the target device.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Huawei AIS-BW50-00 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Huawei AIS-BW50-00是中国华为(Huawei)公司的一款便携式蓝牙音箱。 Huawei AIS-BW50-00 存在安全漏洞,该漏洞源于华为部分产品存在授权管理不当漏洞。因为不正确的授权管理,攻击者可以通过物理访问目标设备并植入恶意代码。成功利用可以导致目标设备任意代码执行。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-37101 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-37101 的情报信息