一、 漏洞 CVE-2024-28275 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
发现Puwell Cloud Tech Co, Ltd的360Eyes Pro v3.9.5.16(3090516)在明文中传输敏感信息。此漏洞允许攻击者拦截并访问敏感信息,包括用户的凭据和密码更改请求。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
敏感数据的明文传输
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Puwell Cloud Tech Co, Ltd 360Eyes Pro v3.9.5.16(3090516) was discovered to transmit sensitive information in cleartext. This vulnerability allows attackers to intercept and access sensitive information, including users' credentials and password change requests.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Puwell Cloud Tech 360Eyes Pro 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Puwell Cloud Tech 360Eyes Pro是Puwell Cloud Tech公司的一款面向家庭的监控摄像头移动平台应用程序。 Puwell Cloud Tech 360Eyes Pro v3.9.5.16(3090516)版本存在安全漏洞,该漏洞源于允许攻击者拦截和访问敏感信息,包括用户的凭据和密码更改请求。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-28275 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-28275 的情报信息