CVE-2020-27199
Android के लिए Magic Home Pro एप्लिकेशन 1.5.1 Authentication Bypass की अनुमति देता है। एप्लिकेशन में वर्तमान में मौजूद सुरक्षा नियंत्रण एक सरल उपयोगकर्ता नाम और पासवर्ड प्रमाणीकरण फ़ंक्शन है। एन्यूमरेशन का उपयोग...
- प्रकाशित
- 17 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android के लिए Magic Home Pro एप्लिकेशन 1.5.1 Authentication Bypass की अनुमति देता है। एप्लिकेशन में वर्तमान में मौजूद सुरक्षा नियंत्रण एक सरल उपयोगकर्ता नाम और पासवर्ड प्रमाणीकरण फ़ंक्शन है। एन्यूमरेशन का उपयोग करके, एक हमलावर सही पासवर्ड की आवश्यकता के बिना उपयोगकर्ता-विशिष्ट टोकन बना सकता है, ताकि उस पीड़ित उपयोगकर्ता के रूप में मोबाइल एप्लिकेशन तक पहुंच प्राप्त की जा सके।
स्रोत
1- CVE-2020-27199एक्सप्लॉइट
CVE-2020-27199
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।