CNNVD-ID编号 | CNNVD-201809-788 | CVE编号 | CVE-2018-14825 |
发布时间 | 2018-09-18 | 更新时间 | 2019-10-17 |
漏洞类型 | 权限许可和访问控制问题 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | honeywell |
Honeywell CT60等都是美国霍尼韦尔国际(Honeywell International)公司的移动数据终端(移动计算机)产品。
多款Honeywell产品中存在安全漏洞。攻击者可借助应用程序利用该漏洞获取系统权限,进而获取击键、密码、个人识别信息、图片、邮件或重要业务的文档的访问权限。以下产品受到影响:Honeywell CT60(Android 7.1版本);CN80(Android 7.1版本) ;CT40(Android 7.1版本);CK75(Android 6.0版本);CN75(Android 6.0版本);CN75e(Android 6.0版本);CT50(Android 6.0版本);D75e(Android 6.0版本);CT50(Android 4.4版本);D75e(Android 4.4版本);CN51(Android 6.0版本);EDA50k(Android 4.4版本);EDA50(Android 7.1版本);EDA50k(Android 7.1版本);EDA70(Android 7.1版本);EDA60k(Android 7.1版本);EDA51(Android 8.1版本)。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.honeywellaidc.com/en/-/media/en/files-public/technical-publications/multi-product/ALLSKU-AND-ENUS-ZY.pdf