CVE-2021-27941
وصول ويب غير مقيد إلى مفتاح التشفير الخاص بالجهاز في وضع الاقتران عبر رمز الاستجابة السريعة (QR) في تطبيق eWeLink للهاتف المحمول (حتى الإصدار 4.9.2 على...
- تم النشر
- 06/05/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وصول ويب غير مقيد إلى مفتاح التشفير الخاص بالجهاز في وضع الاقتران عبر رمز الاستجابة السريعة (QR) في تطبيق eWeLink للهاتف المحمول (حتى الإصدار 4.9.2 على أندرويد وحتى الإصدار 4.9.1 على iOS) يسمح لمهاجم قريب فيزيائيًا بالتنصت على بيانات اعتماد Wi-Fi وغيرها من المعلومات الحساسة من خلال مراقبة طيف Wi-Fi أثناء عملية اقتران الجهاز.
المصادر
1- eWeLink-QR-Codeالبحث
يصف هذا المستودع ثغرة أمنية تؤثر على عملية الاقتران القائمة على رمز الاستجابة السريعة (QR code) في أجهزة eWeLink الخاصة بإنترنت الأشياء (CVE-2020-12702).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.