DJI 厂商相关 16 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
DJI是全球领先的无人机系统制造商,其产品广泛应用于航拍摄影、农业监测和公共安全等领域。历史上,该厂商产品常见的安全漏洞包括远程代码执行、跨站脚本请求伪造和权限绕过等,攻击者可能利用这些漏洞获取设备控制权或敏感数据。值得关注的是,部分DJI无人机曾被报告存在固件漏洞,可能导致未授权访问或数据泄露问题,厂商已通过安全更新修复部分风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-78321 | 大疆无人机HTTP媒体服务器拒绝服务漏洞 — Neo CWE-770 | 6.0 | Medium | 2026-08-24 |
| CVE-2026-78306 | 大疆无人机蓝牙接口未授权DUML命令执行漏洞 — Neo CWE-306 | 8.5 | High | 2026-08-24 |
| CVE-2026-78255 | DJI无人机HTTP媒体服务器未授权访问存储媒体漏洞 — Neo CWE-306 | 8.7 | High | 2026-08-24 |
| CVE-2026-78251 | 大疆无人机FTP服务导致/blackbox目录存储无限消耗漏洞 — Neo CWE-798 | 9.3 | Critical | 2026-08-24 |
| CVE-2026-77812 | DJI无人机Wi-Fi凭证通过BLE明文暴露漏洞 — Neo CWE-311 | 9.4 | Critical | 2026-08-21 |
本页汇总了 DJI 厂商截至目前公开的全部 16 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。