CVE-2019-13143
重大公開済み
深圳龙兄弟指纹蓝牙圆形挂锁FB50 2.3中发现了一个HTTP参数污染问题。凭借用户ID、用户名以及锁的MAC地址,任何人都可以解绑该锁的现有所有者,并将自己绑定为所有者。这会导致对该锁的完全接管。用户ID、用户名和MAC地址可通过Android或iOS应用程序中的API轻易获取。仅凭锁的MAC地址,任何攻击者都...
- 公開済み
- 2019/08/06
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/04
プライマリ CVSS
9.8/ 10重大
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H2.6%
低 · 今後 30 日間
- パーセンタイル
- 84.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
深圳龙兄弟指纹蓝牙圆形挂锁FB50 2.3中发现了一个HTTP参数污染问题。凭借用户ID、用户名以及锁的MAC地址,任何人都可以解绑该锁的现有所有者,并将自己绑定为所有者。这会导致对该锁的完全接管。用户ID、用户名和MAC地址可通过Android或iOS应用程序中的API轻易获取。仅凭锁的MAC地址,任何攻击者都可以将锁的所有权从当前用户转移到攻击者的账户,从而使当前用户完全无法访问该锁。
ソース
1- pwnfb50エクスプロイト
🔓 任意のFB50スマートロックの所有権を自分自身に移転する (CVE-2019-13143)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。