CVE-2006-1367
هواتف Motorola PEBL U6 08.83.76R وMotorola V600، وربما Motorola E398 وغيرها من هواتف Motorola القائمة على P2K، لا تتطلب إقرانًا لاتصال متعلق بخدمة Headset...
- تم النشر
- 23/03/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/03/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
هواتف Motorola PEBL U6 08.83.76R وMotorola V600، وربما Motorola E398 وغيرها من هواتف Motorola القائمة على P2K، لا تتطلب إقرانًا لاتصال متعلق بخدمة Headset Audio Gateway، مما يسمح للمهاجمين عن بُعد بمساعدة المستخدم بالحصول على وصول على مستوى AT وعرض إدخالات دفتر الهاتف ورسائل SMS المحفوظة عبر الاتصال على قناة Bluetooth 3 وخداع المستخدم للضغط على Grant، وهو ما يُعرف بهجوم "Blueline". ملاحظة: على الرغم من كونه يتطلب مساعدة المستخدم، إلا أن الهجوم يصبح أكثر جدوى بسبب مشكلة في تمثيل واجهة المستخدم الرسومية تسمح باستبدال رسالة افتراضية برسالة يحددها المهاجم.
المصادر
1kspecial · php · 22/03/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.