Meari 物联网云平台的 OpenAPI 服务存在授权缺陷,允许已认证用户篡改其不拥有的设备配置。该漏洞使攻击者能够在不验证所有权或权限的情况下,执行未经授权的恶意操作,例如修改设备设置或触发非预期的设备行为。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Meari | IoT Cloud Platform OpenAPI Service | All verisons | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论