Логотип exploitDog
bind:CVE-2024-25731
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-25731

Количество 3

Количество 3

nvd логотип

CVE-2024-25731

почти 2 года назад

The Elink Smart eSmartCam (com.cn.dq.ipc) application 2.1.5 for Android contains hardcoded AES encryption keys that can be extracted from a binary file. Thus, encryption can be defeated by an attacker who can observe packet data (e.g., over Wi-Fi).

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-3f2h-fqxh-v4qv

почти 2 года назад

The Elink Smart eSmartCam (com.cn.dq.ipc) application 2.1.5 for Android contains hardcoded AES encryption keys that can be extracted from a binary file. Thus, encryption can be defeated by an attacker who can observe packet data (e.g., over Wi-Fi).

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-01831

почти 2 года назад

Уязвимость приложения для видеонаблюдения eSmartCam беспроводных камер серии ElinkSmart SKY30W, связанная с использованием жестко закодированного криптографического ключа AES, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и реализовать атаку типа «человек посередине»

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-25731

The Elink Smart eSmartCam (com.cn.dq.ipc) application 2.1.5 for Android contains hardcoded AES encryption keys that can be extracted from a binary file. Thus, encryption can be defeated by an attacker who can observe packet data (e.g., over Wi-Fi).

CVSS3: 7.5
4%
Низкий
почти 2 года назад
github логотип
GHSA-3f2h-fqxh-v4qv

The Elink Smart eSmartCam (com.cn.dq.ipc) application 2.1.5 for Android contains hardcoded AES encryption keys that can be extracted from a binary file. Thus, encryption can be defeated by an attacker who can observe packet data (e.g., over Wi-Fi).

CVSS3: 7.5
4%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-01831

Уязвимость приложения для видеонаблюдения eSmartCam беспроводных камер серии ElinkSmart SKY30W, связанная с использованием жестко закодированного криптографического ключа AES, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и реализовать атаку типа «человек посередине»

CVSS3: 7.5
4%
Низкий
почти 2 года назад

Уязвимостей на страницу