CVE-2020-12702
eWeLink मोबाइल एप्लिकेशन में क्विक पेयरिंग मोड में कमजोर एन्क्रिप्शन eWeLink मोबाइल एप्लिकेशन (Android एप्लिकेशन V4.9.2 और पुराने संस्करण, iOS एप्लिकेशन V4.9.1 और पुराने संस्करण) में क्विक पेयरिंग मोड में कमजोर एन्क्रिप्शन,...
- प्रकाशित
- 24 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# eWeLink मोबाइल एप्लिकेशन में क्विक पेयरिंग मोड में कमजोर एन्क्रिप्शन eWeLink मोबाइल एप्लिकेशन (Android एप्लिकेशन V4.9.2 और पुराने संस्करण, iOS एप्लिकेशन V4.9.1 और पुराने संस्करण) में क्विक पेयरिंग मोड में कमजोर एन्क्रिप्शन, शारीरिक रूप से निकट स्थित हमलावरों को पेयरिंग प्रक्रिया के दौरान Wi-Fi स्पेक्ट्रम की निगरानी करके Wi-Fi क्रेडेंशियल्स और अन्य संवेदनशील जानकारी को सुनने (eavesdrop) की अनुमति देता है।
स्रोत
1- ESPTouchCatcherएक्सप्लॉइट
eWeLinkESPT एक टूल है जो eWeLink मोबाइल एप्लिकेशन द्वारा समर्थित ESP-आधारित IoT डिवाइस को भेजे गए WiFi नेटवर्क क्रेडेंशियल्स को स्वचालित रूप से डिकोड और डिक्रिप्ट करता है। (CVE-2020-12702)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।