CVE-2026-0842
फ्लाईकैचर टॉयज़ smART स्केचर ब्लूटूथ लो एनर्जी में प्रमाणीकरण की कमी
- प्रकाशित
- 11 जन॰ 2026
- अद्यतन
- 23 फ़र॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 32.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flycatcher Toys smART Sketcher 2.0 तक के संस्करण में एक दोष पाया गया है। यह Bluetooth Low Energy Interface घटक के एक अज्ञात भाग को प्रभावित करता है। यह हेरफेर प्रमाणीकरण की कमी का कारण बनता है। हमला केवल स्थानीय नेटवर्क के भीतर ही किया जा सकता है। शोषण प्रकाशित किया जा चुका है और इसका उपयोग किया जा सकता है। इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- smart-sketcher-uploadएक्सप्लॉइट
स्मार्ट स्केचर 2.0 टॉय प्रोजेक्टर पर ब्लूटूथ प्रमाणीकरण बायपास का शोषण करता है, जिससे Python स्क्रिप्ट के माध्यम से बिना प्रमाणीकरण के कनेक्शन और छवि अपलोड की अनुमति मिलती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।