Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6r2m-2m7c-38vc

Опубликовано: 03 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Owl Labs Meeting Owl 5.2.0.15 allows attackers to control the device via a backdoor password (derived from the serial number) that can be found in Bluetooth broadcast data.

Owl Labs Meeting Owl 5.2.0.15 allows attackers to control the device via a backdoor password (derived from the serial number) that can be found in Bluetooth broadcast data.

EPSS

Процентиль: 39%
0.00172
Низкий

8.8 High

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.3
nvd
больше 3 лет назад

Owl Labs Meeting Owl 5.2.0.15 allows attackers to control the device via a backdoor password (derived from the serial number) that can be found in Bluetooth broadcast data.

CVSS3: 9.3
fstec
больше 4 лет назад

Уязвимость реализации технологии Bluetooth Low Energy (BLE) микропрограммного обеспечения камеры для видеоконференций Meeting Owl Pro, позволяющая нарушителю обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)

EPSS

Процентиль: 39%
0.00172
Низкий

8.8 High

CVSS3

Дефекты

CWE-798