Bluetooth Core Specification是一个规范。定义了开发人员用来创建构成蓬勃发展的蓝牙生态系统的可互操作设备的技术构建块。由蓝牙特别兴趣小组(SIG)监督,并由蓝牙SIG工作组 定期更新和增强,以满足不断发展的技术和市场需求。 Bluetooth Core Specification v2.1版本至v5.3版本存在安全漏洞,该漏洞源于攻击者可以通过BR/ED配对模式混淆充当蓝牙中间人,以便在会话中读取或写入数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25912 | 8.1 HIGH | Remote Code Execution (RCE) |
| CVE-2022-24439 | 8.1 HIGH | Remote Code Execution (RCE) |
| CVE-2022-45957 | ZTE ZXHN-H108NS 缓冲区错误漏洞 | |
| CVE-2022-46908 | SQLite 安全漏洞 | |
| CVE-2022-46906 | WebSoft HCM 跨站脚本漏洞 | |
| CVE-2022-46905 | WebSoft HCM 跨站脚本漏洞 | |
| CVE-2022-46904 | WebSoft HCM 跨站脚本漏洞 | |
| CVE-2022-46903 | WebSoft HCM 跨站脚本漏洞 | |
| CVE-2022-45997 | Tenda W20E 安全漏洞 | |
| CVE-2022-45996 | Tenda W20E 操作系统命令注入漏洞 | |
| CVE-2022-45980 | Tenda AX12 跨站请求伪造漏洞 | |
| CVE-2022-45979 | Tenda AX12 缓冲区错误漏洞 | |
| CVE-2022-45977 | Tenda AX12 操作系统命令注入漏洞 | |
| CVE-2022-45970 | Alist 跨站脚本漏洞 | |
| CVE-2022-45968 | Alist 代码问题漏洞 | |
| CVE-2021-41943 | Logrhythm 跨站脚本漏洞 | |
| CVE-2022-45956 | Boa 安全漏洞 | |
| CVE-2022-45760 | SENS 安全漏洞 | |
| CVE-2022-45759 | SENS 代码问题漏洞 | |
| CVE-2022-45758 | SENS 跨站脚本漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet