漏洞标题
固件提取及硬件SSL Pinning绕过漏洞
漏洞描述信息
在eWeLink的一些硬件产品中存在SSL Pinning绕过漏洞,允许本地攻击者通过刷入修改过的固件来解密TLS通信并提取密钥,从而克隆设备。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
证书验证不恰当
漏洞标题
Firmware extraction and Hardware SSL Pinning Bypass
漏洞描述信息
SSL Pinning Bypass in eWeLink Some hardware products allows local ATTACKER to Decrypt TLS communication and Extract secrets to clone the device via Flash the modified firmware
CVSS信息
N/A
漏洞类别
证书验证不恰当
漏洞标题
eWeLink 安全漏洞
漏洞描述信息
eWeLink是eWeLink公司的一款智能家居助手。 eWeLink 2.0.0及之前版本存在安全漏洞,该漏洞源于SSL Pinning绕过某些硬件产品,允许本地攻击者解密TLS通信并提取机密,以通过刷新修改后的固件来克隆设备。
CVSS信息
N/A
漏洞类别
其他