CVE-2017-16778
Слабость контроля доступа в приёмнике DTMF-тонов уличной панели Fermax позволяет физическим злоумышленникам подать двухтональный многочастотный (DTMF)...
- Опубликовано
- 24 дек. 2019 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 44,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Слабость контроля доступа в приёмнике DTMF-тонов уличной панели Fermax позволяет физическим злоумышленникам подать двухтональный многочастотный (DTMF) сигнал, чтобы вызвать предоставление доступа, который обеспечит физический доступ на ограниченный этаж/уровень. По замыслу, только владелец жилого помещения может разрешить такое предоставление доступа. Однако из-за некорректного контроля доступа злоумышленник может подать его через переговорное устройство, чтобы выполнить предоставление доступа и получить несанкционированный доступ, как было продемонстрировано громким DTMF-тоном, представляющим «1» и длинную «#» (697 Гц и 1209 Гц, затем 941 Гц и 1477 Гц).
Источники
1Скоординированное раскрытие и уведомление об уязвимости DTML Injection в домофоне Fermax Intercom. Особая благодарность компании Fermax International за оперативные ответы и разрешение на публикацию подробностей.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.