一、 漏洞 CVE-2023-6949 基础信息
漏洞标题
没有内容
来源:AIGC 神龙大模型
漏洞描述信息
**争议** 影响DJI Mavic Mini 3 Pro上运行的默认端口80上的HTTP服务的针对关键功能缺失的身份验证问题可能允许攻击者枚举并下载无人机内部或外部存储中保存的视频和图片,而无需进行任何身份验证。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
关键功能的认证机制缺失
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Missing Authentication for Critical Function issue affecting the HTTP service running on the DJI Mavic Mini 3 Pro on the standard port 80 could allow an attacker to enumerate and download videos and pictures saved on the drone internal or external memory without requiring any kind of authentication.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
关键功能的认证机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
DJI Mavic 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
DJI Mavic是中国大疆(DJI)公司的一系列无人机。 DJI Mavic Mini 3 Pro存在安全漏洞,该漏洞源于存在关键功能缺失身份验证问题,攻击者无需任何类型的身份验证就可以枚举和下载保存在无人机内部或外部存储器上的视频和图片。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-6949 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-6949 的情报信息