一、 漏洞 CVE-2021-37436 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Amazon Echo Dot设备到2021-07-02有时会允许攻击者,在设备经过重置后具有物理访问权限时,通过一系列复杂的硬件和软件攻击获取敏感信息。注意:据报道, vendors 有关于通过重置安全删除个人内容的市场营销声明。此外,据报道, vendors 表示正在努力采取措施缓解这种情况。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Amazon Echo Dot devices through 2021-07-02 sometimes allow attackers, who have physical access to a device after a factory reset, to obtain sensitive information via a series of complex hardware and software attacks. NOTE: reportedly, there were vendor marketing statements about safely removing personal content via a factory reset. Also, the vendor has reportedly indicated that they are working on mitigations.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Amazon Echo Dot 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Amazon Echo Dot是美国亚马逊(Amazon)公司的一款声控扬声器。可使用 Alexa 播放音乐、控制智能家居设备、拨打电话、回答问题、设置定时器和闹钟等。 Amazon Echo Dot存在安全漏洞,该漏洞允许攻击者通过一系列复杂的硬件和软件攻击获取敏感信息,这些攻击者在恢复出厂设置后可以物理访问设备。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-37436 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-37436 的情报信息