Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20958

Опубликовано: 07 авг. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 3.3
EPSS Низкий

Описание

The Bluetooth Low Energy (BLE) subsystem on Tapplock devices before 2018-06-12 relies on Key1 and SerialNo for unlock operations; however, these are derived from the MAC address, which is broadcasted by the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tapplock:tapplock_firmware:*:*:*:*:*:*:*:*
Версия до 2018-06-12 (исключая)
cpe:2.3:h:tapplock:tapplock:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00095
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

The Bluetooth Low Energy (BLE) subsystem on Tapplock devices before 2018-06-12 relies on Key1 and SerialNo for unlock operations; however, these are derived from the MAC address, which is broadcasted by the device.

EPSS

Процентиль: 27%
0.00095
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-200