CVE-2020-12856
OpenTrace, जैसा कि iOS और Android पर COVIDSafe (v1.0.17 तक), TraceTogether, ABTraceTogether तथा अन्य अनुप्रयोगों में उपयोग किया जाता है, ब्लूटूथ के उपयोग के तरीके के कारण दूरस्थ हमलावरों को...
- प्रकाशित
- 18 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenTrace, जैसा कि iOS और Android पर COVIDSafe (v1.0.17 तक), TraceTogether, ABTraceTogether तथा अन्य अनुप्रयोगों में उपयोग किया जाता है, ब्लूटूथ के उपयोग के तरीके के कारण दूरस्थ हमलावरों को दीर्घकालिक पुनः-पहचान हमले करने और संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
स्रोत
1कुछ संपर्क ट्रेसिंग ऐप्स में ब्लूटूथ से संबंधित एक कमजोरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।