Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25731

Опубликовано: 05 мар. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The Elink Smart eSmartCam (com.cn.dq.ipc) application 2.1.5 for Android contains hardcoded AES encryption keys that can be extracted from a binary file. Thus, encryption can be defeated by an attacker who can observe packet data (e.g., over Wi-Fi).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elinksmart:esmartcam:2.1.5:*:*:*:*:android:*:*

EPSS

Процентиль: 89%
0.04413
Низкий

7.5 High

CVSS3

Дефекты

CWE-798
CWE-798

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

The Elink Smart eSmartCam (com.cn.dq.ipc) application 2.1.5 for Android contains hardcoded AES encryption keys that can be extracted from a binary file. Thus, encryption can be defeated by an attacker who can observe packet data (e.g., over Wi-Fi).

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость приложения для видеонаблюдения eSmartCam беспроводных камер серии ElinkSmart SKY30W, связанная с использованием жестко закодированного криптографического ключа AES, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и реализовать атаку типа «человек посередине»

EPSS

Процентиль: 89%
0.04413
Низкий

7.5 High

CVSS3

Дефекты

CWE-798
CWE-798