CVE-2019-13143
È stato scoperto un problema di pollution dei parametri HTTP sul lucchetto Bluetooth a impronta digitale Shenzhen Dragon Brothers Fingerprint Bluetooth...
- Pubblicato
- 6 ago 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 84,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema di pollution dei parametri HTTP sul lucchetto Bluetooth a impronta digitale Shenzhen Dragon Brothers Fingerprint Bluetooth Round Padlock FB50 2.3. Con l'ID utente, il nome utente e l'indirizzo MAC del lucchetto, chiunque può scollegare il proprietario esistente del lucchetto e associare se stesso al suo posto. Ciò porta alla completa compromissione del lucchetto. L'ID utente, il nome e l'indirizzo MAC si ottengono facilmente dalle API presenti nell'applicazione Android o iOS. Con solo l'indirizzo MAC del lucchetto, qualsiasi attaccante può trasferire la proprietà del lucchetto dall'utente corrente all'account dell'attaccante. Rendendo così il lucchetto completamente inaccessibile all'utente corrente.
Fonti
1- pwnfb50Exploit
🔓 trasferisci a te stesso la proprietà di qualsiasi serratura intelligente FB50 (CVE-2019-13143)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.