PT-2021-9034 · Tk Star · Tk-Star Q90 Junior Gps Horloge
CVE-2019-20470
·
Publicado
2021-02-01
·
Atualizado
2024-08-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Relógio GPS TK-Star Q90 Junior, versão 3.1042.9.8656
Descrição
Foi descoberta uma vulnerabilidade no TK-Star Q90 Junior GPS horloge, que executa ações com base em determinados comandos SMS. Isso pode ser usado para estabelecer um canal de comunicação de voz do relógio para qualquer número de telefone, iniciado pelo envio de um SMS específico e utilizando a senha padrão. Por exemplo, o comando
pw,<password>,call,<mobile number> pode acionar uma chamada de saída a partir do relógio. A senha pode, em alguns casos, estar disponível devido a problemas de segurança anteriores.Recomendações
Para o relógio GPS TK-Star Q90 Junior versão 3.1042.9.8656, considere alterar a senha padrão para impedir o acesso não autorizado e o uso do recurso de comunicação de voz. Como solução temporária, restrinja a capacidade do relógio de receber e processar comandos SMS até que um patch ou correção esteja disponível.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tk-Star Q90 Junior Gps Horloge