CVE-2019-13143
HTTP पैरामीटर प्रदूषण भेद्यता — Shenzhen Dragon Brothers Fingerprint Bluetooth Round Padlock FB50 2.3 Shenzhen Dragon Brothers Fingerprint Bluetooth Round Padlock...
- प्रकाशित
- 6 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HTTP पैरामीटर प्रदूषण भेद्यता — Shenzhen Dragon Brothers Fingerprint Bluetooth Round Padlock FB50 2.3 Shenzhen Dragon Brothers Fingerprint Bluetooth Round Padlock FB50 2.3 में एक HTTP पैरामीटर प्रदूषण (HTTP parameter pollution) समस्या खोजी गई है। उपयोगकर्ता ID, उपयोगकर्ता नाम और लॉक के MAC पते की सहायता से, कोई भी व्यक्ति लॉक के मौजूदा स्वामी को अनबाइंड कर सकता है और स्वयं को उससे बाइंड कर सकता है। इससे लॉक का पूर्ण अधिग्रहण (complete takeover) हो जाता है। उपयोगकर्ता ID, नाम और MAC पता Android या iOS एप्लिकेशन में पाए जाने वाले APIs से आसानी से प्राप्त किए जा सकते हैं। केवल लॉक के MAC पते के साथ, कोई भी हमलावर लॉक के स्वामित्व को वर्तमान उपयोगकर्ता से हटाकर अपने खाते में स्थानांतरित कर सकता है। इस प्रकार लॉक वर्तमान उपयोगकर्ता के लिए पूर्णतः अगम्य हो जाता है।
स्रोत
1- pwnfb50एक्सप्लॉइट
🔓 किसी भी FB50 स्मार्ट लॉक का स्वामित्व अपने पास स्थानांतरित करें (CVE-2019-13143)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।