CVE-2020-14292
COVIDSafe एप्लिकेशन के Android संस्करण 1.0.21 तक, GATT कनेक्शन में Bluetooth परिवहन विकल्प का असुरक्षित उपयोग हमलावरों को एप्लिकेशन को Bluetooth BR/EDR परिवहन पर कनेक्शन स्थापित करने में धोखा देने की अनुमति...
- प्रकाशित
- 9 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
COVIDSafe एप्लिकेशन के Android संस्करण 1.0.21 तक, GATT कनेक्शन में Bluetooth परिवहन विकल्प का असुरक्षित उपयोग हमलावरों को एप्लिकेशन को Bluetooth BR/EDR परिवहन पर कनेक्शन स्थापित करने में धोखा देने की अनुमति देता है, जो उपयोगकर्ता के फ़ोन का सार्वजनिक Bluetooth पता बिना प्राधिकरण के उजागर करता है, और उपयोगकर्ता के फ़ोन में Bluetooth पता यादृच्छीकरण सुरक्षा को दरकिनार कर देता है।
स्रोत
1- CVE-2020-14292अनुसंधान
CVE-2020-14292 का विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।