CVE-2025-51643
Meitrack T366G-L GPS ट्रैकर डिवाइस में एक SPI फ्लैश चिप (Winbond 25Q64JVSIQ) होती है जो बिना प्रमाणीकरण या छेड़छाड़ सुरक्षा के सुलभ है। डिवाइस तक भौतिक पहुंच रखने वाला हमलावर flashrom का उपयोग करके...
- प्रकाशित
- 28 अग॰ 2025
- अद्यतन
- 28 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Meitrack T366G-L GPS ट्रैकर डिवाइस में एक SPI फ्लैश चिप (Winbond 25Q64JVSIQ) होती है जो बिना प्रमाणीकरण या छेड़छाड़ सुरक्षा के सुलभ है। डिवाइस तक भौतिक पहुंच रखने वाला हमलावर flashrom का उपयोग करके फर्मवेयर निकालने के लिए एक मानक SPI प्रोग्रामर का उपयोग कर सकता है। इसके परिणामस्वरूप APN क्रेडेंशियल, बैकएंड सर्वर जानकारी, और नेटवर्क पैरामीटर जैसे संवेदनशील कॉन्फ़िगरेशन डेटा उजागर हो जाता है।
स्रोत
1- CVE-2025-51643अनुसंधान
CVE-2025-51643 का दस्तावेज़ीकरण: Meitrack T366G-L GPS ट्रैकर पर भौतिक SPI फ्लैश निष्कर्षण, जो फर्मवेयर डंप, सादे-पाठ क्रेडेंशियल प्रकटीकरण और ऑफ़लाइन फर्मवेयर संशोधन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।