Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10825

Опубликовано: 15 мая 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 2.9
EPSS Низкий

Описание

Mimo Baby 2 devices do not use authentication or encryption for the Bluetooth Low Energy (BLE) communication from a Turtle to a Lilypad, which allows attackers to inject fake information about the position and temperature of a baby via a replay or spoofing attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mimobaby:mimo_baby_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mimobaby:mimo_baby_2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 4%
0.00019
Низкий

5.3 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Mimo Baby 2 devices do not use authentication or encryption for the Bluetooth Low Energy (BLE) communication from a Turtle to a Lilypad, which allows attackers to inject fake information about the position and temperature of a baby via a replay or spoofing attack.

EPSS

Процентиль: 4%
0.00019
Низкий

5.3 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-287