PT-2024-15173 · Unknown · Ttlock App

CVE-2023-7005

·

Publicado

2024-03-07

·

Atualizado

2024-12-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Aplicativo TTLock (versões afetadas não especificadas)
Descrição
É possível enviar uma mensagem especialmente criada para o aplicativo TTLock que reduz o nível do protocolo de criptografia utilizado na comunicação, o que pode ser usado para comprometer a segurança da fechadura, por exemplo, através da revelação do campo unlockKey.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-7005

Produtos afetados

Ttlock App