PT-2024-15173 · Unknown · Ttlock App
CVE-2023-7005
·
Publicado
2024-03-07
·
Atualizado
2024-12-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Aplicativo TTLock (versões afetadas não especificadas)
Descrição
É possível enviar uma mensagem especialmente criada para o aplicativo TTLock que reduz o nível do protocolo de criptografia utilizado na comunicação, o que pode ser usado para comprometer a segurança da fechadura, por exemplo, através da revelação do campo
unlockKey.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ttlock App