一、 漏洞 CVE-2023-0864 基础信息
漏洞标题
配置数据以明文交换,如果设备在配置或使用过程中通过蓝牙低功耗(BLE)暴露给附近攻击者,则可能可供附近攻击者访问。
来源:AIGC 神龙大模型
漏洞描述信息
配置数据以明文形式交换,如果在通过蓝牙低功耗(BLE)配置或使用设备时附近有攻击者,则攻击者可能获取这些数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
敏感数据的明文传输
来源:AIGC 神龙大模型
漏洞标题
Configuration data is exchanged in plaintext and could be available to a nearby attacker if present during configuration or usage of the device via Bluetooth Low Energy (BLE).
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cleartext Transmission of Sensitive Information vulnerability in ABB Terra AC wallbox (UL40/80A), ABB Terra AC wallbox (UL32A), ABB Terra AC wallbox (CE) (Terra AC MID), ABB Terra AC wallbox (CE) Terra AC Juno CE, ABB Terra AC wallbox (CE) Terra AC PTB, ABB Terra AC wallbox (CE) Symbiosis, ABB Terra AC wallbox (JP).This issue affects Terra AC wallbox (UL40/80A): from 1.0;0 through 1.5.5; Terra AC wallbox (UL32A) : from 1.0;0 through 1.6.5; Terra AC wallbox (CE) (Terra AC MID): from 1.0;0 through 1.6.5; Terra AC wallbox (CE) Terra AC Juno CE: from 1.0;0 through 1.6.5; Terra AC wallbox (CE) Terra AC PTB : from 1.0;0 through 1.5.25; Terra AC wallbox (CE) Symbiosis: from 1.0;0 through 1.2.7; Terra AC wallbox (JP): from 1.0;0 through 1.6.5.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据的明文传输
来源:美国国家漏洞数据库 NVD
漏洞标题
ABB Terra AC wallbox 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ABB Terra AC wallbox是ABB公司的卓越的 EV 家用充电器,提供高价值的品质、面向未来的灵活性以及先进的安全和保护。 ABB Terra AC wallbox 存在安全漏洞,该漏洞源于敏感信息以明文形式传输。以下产品及版本受到影响:Terra AC wallbox (UL40/80A) 1.0.0版本至1.5.5版本、Terra AC wallbox (UL32A) 1.0.0版本至1.6.5版本、Terra AC wallbox (CE) (Terra AC MID) 1.0.0版本
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-0864 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-0864 的情报信息