目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-5879— Genie Aladdin Connect Mobile Application 安全漏洞

EPSS 0.18% · P40
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-5879の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Aladdin Connect Android Application Insecure Storage
ソース: NVD (National Vulnerability Database)
脆弱性説明
Users’ product account authentication data was stored in clear text in The Genie Company Aladdin Connect Mobile Application Version 5.65 Build 2075 (and below) on Android Devices. This allows the attacker, with access to the android device, to potentially retrieve users' clear text authentication credentials.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
敏感信息的不安全存储
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Genie Aladdin Connect Mobile Application 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Genie Aladdin Connect Mobile Application是Genie公司的一款车库门开启控制软件。 Genie Aladdin Connect Mobile Application 5.65 Build 2075及之前版本存在安全漏洞,该漏洞源于用户的产品帐户验证数据以明文形式存储,导致攻击者可以检索用户的明文身份验证凭据。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
The Genie CompanyAladdin Connect Mobile Application 0 ~ <=5.65 Build 2075 -

II. CVE-2023-5879の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-5879のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · The Genie Company · 2024-01-03 · 3 CVEs total

CVE-2023-5880Cross-site Scripting (XSS) injected into Aladdin Connect garage door opener (Retrofit-Kit)
CVE-2023-5881Unauthenticated access permitted to web interface page "Garage Door Control Module Setup"

IV. 関連脆弱性

V. CVE-2023-5879へのコメント

まだコメントはありません


コメントを残す