CVE-2020-12717
中已发布
COVIDSafe(澳大利亚)应用 1.0 和 1.1(iOS 版)存在远程攻击漏洞 COVIDSafe(澳大利亚)应用 1.0 和 1.1(iOS 版)允许远程攻击者使应用崩溃,进而干扰 COVID-19 接触者追踪,攻击方式是通过发送包含过短制造商数据的蓝牙广播实现。此问题源于 OpenTrace 中错误的...
- 已发布
- 2020年5月14日
- 已更新
- 2024年8月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月5日
初级CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H1.4%
低 · 未来 30 天
- 百分位
- 70.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# COVIDSafe(澳大利亚)应用 1.0 和 1.1(iOS 版)存在远程攻击漏洞 COVIDSafe(澳大利亚)应用 1.0 和 1.1(iOS 版)允许远程攻击者使应用崩溃,进而干扰 COVID-19 接触者追踪,攻击方式是通过发送包含过短制造商数据的蓝牙广播实现。此问题源于 OpenTrace 中错误的 `manuData.subdata` 调用。ABTraceTogether(阿尔伯塔)、ProteGO(波兰)和 TraceTogether(新加坡)应用同样受到影响。
来源
1CVE-2020-12717 的漏洞利用代码
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。