CVE-2020-11539
Tata Sonata Smart SF Rush 1.12 उपकरणों पर एक समस्या का पता चला है। यह पहचाना गया है कि स्मार्ट बैंड में कोई पेयरिंग नहीं है (मोड 0 ब्लूटूथ LE सुरक्षा स्तर)। हवा के माध्यम से प्रसारित डेटा एन्क्रिप्टेड नहीं है। इसके अलावा,...
- प्रकाशित
- 22 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tata Sonata Smart SF Rush 1.12 उपकरणों पर एक समस्या का पता चला है। यह पहचाना गया है कि स्मार्ट बैंड में कोई पेयरिंग नहीं है (मोड 0 ब्लूटूथ LE सुरक्षा स्तर)। हवा के माध्यम से प्रसारित डेटा एन्क्रिप्टेड नहीं है। इसके अलावा, स्मार्ट बैंड को भेजा जा रहा डेटा किसी भी प्रमाणीकरण या हस्ताक्षर सत्यापन के बिना है। इस प्रकार, कोई भी हमलावर डिवाइस के एक पैरामीटर को नियंत्रित कर सकता है।
स्रोत
1Tata Sonata Smartband में अनुचित अभिगम नियंत्रण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।