CVE-2006-1367
Motorola PEBL U6 08.83.76R, Motorola V600, और संभवतः Motorola E398 तथा अन्य Motorola P2K-आधारित फोन, Headset Audio Gateway सेवा से संबंधित कनेक्शन हेतु पेयरिंग की आवश्यकता नहीं रखते हैं।...
- प्रकाशित
- 23 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Motorola PEBL U6 08.83.76R, Motorola V600, और संभवतः Motorola E398 तथा अन्य Motorola P2K-आधारित फोन, Headset Audio Gateway सेवा से संबंधित कनेक्शन हेतु पेयरिंग की आवश्यकता नहीं रखते हैं। यह उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Bluetooth चैनल 3 पर कनेक्ट करके और उपयोगकर्ता को 'Grant' दबाने हेतु धोखा देकर AT स्तर की पहुँच प्राप्त करने तथा फोनबुक प्रविष्टियों और सहेजे गए SMS संदेशों को देखने की अनुमति देता है, जिसे 'Blueline' हमले के रूप में जाना जाता है। नोट: यद्यपि यह उपयोगकर्ता-सहायता प्राप्त है, GUI के गलत प्रस्तुतीकरण की समस्या के कारण यह हमला अधिक संभव हो जाता है, जो डिफ़ॉल्ट संदेश को हमलावर-निर्दिष्ट संदेश से प्रतिस्थापित करने की अनुमति देता है।
स्रोत
1kspecial · php · 22 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।