CVE-2024-34463
BPL पर्सनल वेइंग स्केल PWS-01BT IND/09/18/599 डिवाइस संवेदनशील जानकारी को अनएन्क्रिप्टेड BLE पैकेट में भेजते हैं। (पैकेट डेटा में प्रमाणीकरण और अखंडता सुरक्षा का भी अभाव है।)
- प्रकाशित
- 3 सित॰ 2024
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# BPL पर्सनल वेइंग स्केल PWS-01BT IND/09/18/599 डिवाइस संवेदनशील जानकारी को अनएन्क्रिप्टेड BLE पैकेट में भेजते हैं। (पैकेट डेटा में प्रमाणीकरण और अखंडता सुरक्षा का भी अभाव है।)
स्रोत
1CVE-2024-34463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो BPL स्मार्ट वेइंग स्केल PWS-01-BT में अपर्याप्त ब्लूटूथ सुरक्षा को लक्षित करता है। BLE स्कैनर और Python-आधारित हमला स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।