SmartLife 应用会在其运行时进程中动态生成全新的 SmartLife 应用认证参数。利用获取到的这些认证参数,攻击者可以直接调用后端接口 ,从而获取与已注册邮箱相对应的真实账户 ID。通过伪装应用认证信息并配合目标账户 ID,攻击者即可重置该目标账户的密码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86555 | 6.2 MEDIUM | 中兴智能生活App硬编码密钥漏洞 |
| CVE-2026-86552 | 5.4 MEDIUM | ZTE SmartLife APP 账户注册邮箱验证绕过 |
| CVE-2026-86554 | 4.3 MEDIUM | 中兴SmartLife APP信息泄露漏洞 |
| CVE-2026-86551 | 3.3 LOW | 中兴 ZTE Z80Ultra 非特权程序获取 Wi-Fi MAC 地址漏洞 |
暂无评论