大疆(DJI)无人机包含一个使用硬编码凭证的FTP服务,该凭证在受影响的型号中共享。此服务允许经过认证的用户无限制地上传文件,在文件尺寸、文件数量或总存储占用方面均无限制,并且可以在 目录中上传文件以及覆盖该目录中的现有文件。拥有无人机内部网络或USB RNDIS接口访问权限的攻击者可以耗尽可用存储空间,从而阻止飞机写入飞行记录、日志和遥测数据,并可能阻止后续固件更新。上传的文件在重启和恢复出厂设置后仍然保留。 受影响的型号包括: DJI Neo 直至版本 01.00.0400 DJI Neo 2 直至版本 01.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| DJI | Neo | 0 ~ 01.00.0400 | - |
|
| DJI | Neo 2 | 0 ~ 01.00.0500 | - |
|
| DJI | Flip | 0 ~ 01.00.1200 | - |
|
| DJI | Air 3 | 0 ~ 01.00.1600 | - |
|
| DJI | Air 3S | 0 ~ 01.00.1400 | - |
|
| DJI | Avata 2 | 0 ~ 01.00.0400 | - |
|
| DJI | Avata 360 | 0 ~ 01.00.0300 | - |
|
| DJI | Mavic 3 | 0 ~ 01.00.1400 | - |
|
| DJI | Mavic 3 Classic | 0 ~ 01.00.0800 | - |
|
| DJI | Mavic 3 Pro | 0 ~ 01.01.0700 | - |
|
| DJI | Mavic 4 Pro | 0 ~ 01.00.0500 | - |
|
| DJI | Mini 2 | 0 ~ 01.07.0200 | - |
|
| DJI | Mini 3 | 0 ~ 01.00.0500 | - |
|
| DJI | Mini 3 Pro | 0 ~ 01.00.0900 | - |
|
| DJI | Mini 4 Pro | 0 ~ 01.00.1100 | - |
|
| DJI | Mini 5 Pro | 0 ~ 01.00.0600 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-78255 | 8.7 HIGH | DJI Drone HTTP Media Server Allows Unauthenticated Access to Stored Media |
| CVE-2026-78306 | 8.5 HIGH | DJI Drone Bluetooth Interface Unauthenticated DUML Command Execution |
| CVE-2026-78321 | 6.0 MEDIUM | DJI Drone HTTP Media Server Denial of Service via Connection Pool Exhaustion |
No comments yet