脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Naxclow IoT Platform Authorization bypass through User-Controlled key
脆弱性説明
A flaw in Naxclow's platform’s onboarding workflow allows an attacker to replay a confirm-then-bind sequence to silently reassign a device to an arbitrary account. Because the affected endpoints validate request signatures but do not confirm legitimate ownership, an attacker with any account can take over a device without user interaction while the device remains online and unaware.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
脆弱性タイプ
通过用户控制密钥绕过授权机制
脆弱性タイトル
Naxclow Smart Doorbell X3 授权问题漏洞
脆弱性説明
Naxclow Smart Doorbell X3是Naxclow的一个智能家居视频门铃。 Naxclow Smart Doorbell X3存在授权问题漏洞,该漏洞源于平台的上线工作流中允许攻击者重放确认-绑定序列,将设备静默重新分配给任意账户。
CVSS情報
N/A
脆弱性タイプ
N/A