CVE-2020-12702
ضعف في التشفير في وضع الاقتران السريع في تطبيق eWeLink للهواتف المحمولة (تطبيق أندرويد الإصدار V4.9.2 والإصدارات الأقدم، تطبيق iOS الإصدار V4.9.1 والإصدارات...
- تم النشر
- 24/02/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ضعف في التشفير في وضع الاقتران السريع في تطبيق eWeLink للهواتف المحمولة (تطبيق أندرويد الإصدار V4.9.2 والإصدارات الأقدم، تطبيق iOS الإصدار V4.9.1 والإصدارات الأقدم) يسمح للمهاجمين القريبين فيزيائيًا بالتنصت على بيانات اعتماد Wi-Fi وغيرها من المعلومات الحساسة من خلال مراقبة طيف Wi-Fi أثناء عملية الاقتران.
المصادر
1- ESPTouchCatcherاستغلال
eWeLinkESPT هي أداة تقوم تلقائيًا بفك ترميز وفك تشفير بيانات اعتماد شبكة WiFi المرسلة إلى جهاز IoT قائم على ESP مدعوم من تطبيق eWeLink المحمول. (CVE-2020-12702)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.