漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Firmware extraction and Hardware SSL Pinning Bypass
Vulnerability Description
SSL Pinning Bypass in eWeLink Some hardware products allows local ATTACKER to Decrypt TLS communication and Extract secrets to clone the device via Flash the modified firmware
CVSS Information
N/A
Vulnerability Type
证书验证不恰当
Vulnerability Title
eWeLink 安全漏洞
Vulnerability Description
eWeLink是eWeLink公司的一款智能家居助手。 eWeLink 2.0.0及之前版本存在安全漏洞,该漏洞源于SSL Pinning绕过某些硬件产品,允许本地攻击者解密TLS通信并提取机密,以通过刷新修改后的固件来克隆设备。
CVSS Information
N/A
Vulnerability Type
N/A