CVE-2019-13143
تم اكتشاف مشكلة تلوث معاملات HTTP في قفل Shenzhen Dragon Brothers Fingerprint Bluetooth Round Padlock FB50 الإصدار 2.3. باستخدام معرف المستخدم، واسم...
- تم النشر
- 06/08/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة تلوث معاملات HTTP في قفل Shenzhen Dragon Brothers Fingerprint Bluetooth Round Padlock FB50 الإصدار 2.3. باستخدام معرف المستخدم، واسم المستخدم، وعنوان MAC الخاص بالقفل، يمكن لأي شخص إلغاء ربط المالك الحالي للقفل، وربط نفسه بدلاً منه. يؤدي هذا إلى السيطرة الكاملة على القفل. يمكن الحصول على معرف المستخدم واسمه وعنوان MAC بسهولة من واجهات برمجة التطبيقات الموجودة في تطبيق Android أو iOS. باستخدام عنوان MAC الخاص بالقفل فقط، يمكن لأي مهاجم نقل ملكية القفل من المستخدم الحالي إلى حساب المهاجم. وبالتالي يصبح القفل غير قابل للوصول تماماً للمستخدم الحالي.
المصادر
1- pwnfb50استغلال
🔓 انقل ملكية أي قفل ذكي FB50 إلى نفسك (CVE-2019-13143)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.