-
首页
-
>
安全漏洞
-
>
eGeeTouch 3rd Generation Travel Padlock application 安全漏洞
eGeeTouch 3rd Generation Travel Padlock application 安全漏洞
CNNVD-ID编号 |
CNNVD-202112-083 |
CVE编号 |
CVE-2021-44518 |
发布时间 |
2021-12-02 |
更新时间 |
2021-12-03 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
eGeeTouch 3rd Generation Travel Padlock application是eGeeTouch公司的一款智能箱包锁,提供旅行箱包简单而更强化的安全性,以满足日益增加且遍及全球的旅行者的旅游体验。
eGeeTouch 3rd Generation Travel Padlock application 存在安全漏洞,该漏洞源于锁在通过伴生应用激活每次操作(锁或解锁)之前发送一个配对代码。该代码不加密发送,允许使用同一应用(无论是Android还是iOS)的任何攻击者可利用该漏洞添加锁并获得完全控制。为了成功利用,攻击者必须能够触摸锁的电源按钮,并且必须能够捕获BLE网络通信。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.egeetouch.com/products/electronic-comb-lock/
参考网址
受影响实体
信息来源