一、 漏洞 CVE-2024-52328 基础信息
漏洞标题
ECOVACS割草机和吸尘器不安全地存储音频警告文件
来源:AIGC 神龙大模型
漏洞描述信息
ECOVACS 机器人割草机和吸尘器不安全地存储用于指示摄像头开启的音频文件。攻击者如果能够访问 /data 文件系统,可以删除或修改警告文件,导致用户可能无法意识到摄像头已经开启。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
敏感数据的明文存储
来源:AIGC 神龙大模型
漏洞标题
ECOVACS lawnmowers and vacuums insecurely store audio warning files
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ECOVACS robot lawnmowers and vacuums insecurely store audio files used to indicate that the camera is on. An attacker with access to the /data filesystem can delete or modify warning files such that users may not be aware that the camera is on.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
关键资源的不正确权限授予
来源:美国国家漏洞数据库 NVD
漏洞标题
ECOVACS robot lawnmowers和vacuums 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ECOVACS robot vacuums和ECOVACS robot lawnmowers都是中国科沃斯(ECOVACS)公司的产品。ECOVACS robot vacuums是一系列吸尘器。ECOVACS robot lawnmowers是一系列割草机。 ECOVACS robot lawnmowers和vacuums存在安全漏洞,该漏洞源于音频文件存储不安全,导致攻击者可篡改警告文件,使用户无法察觉摄像头状态。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-52328 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-52328 的情报信息