目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2026-42947— Naxclow Smart Doorbell X3 授权问题漏洞

CVSS 8.8 · High EPSS 0.46% · P36

Possible ATT&CK Techniques 1AI

T1199 · Trusted Relationship

Affected Version Matrix 4

ベンダープロダクトVersion Rangeステータス
Naxclowix camAllaffected
NaxclowSmart Doorbell X3Allaffected
NaxclowV720Allaffected
NaxclowX Smart HomeAllaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-42947の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Naxclow IoT Platform Authorization bypass through User-Controlled key
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw in Naxclow's platform’s onboarding workflow allows an attacker to replay a confirm-then-bind sequence to silently reassign a device to an arbitrary account. Because the affected endpoints validate request signatures but do not confirm legitimate ownership, an attacker with any account can take over a device without user interaction while the device remains online and unaware.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
通过用户控制密钥绕过授权机制
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Naxclow Smart Doorbell X3 授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Naxclow Smart Doorbell X3是Naxclow的一个智能家居视频门铃。 Naxclow Smart Doorbell X3存在授权问题漏洞,该漏洞源于平台的上线工作流中允许攻击者重放确认-绑定序列,将设备静默重新分配给任意账户。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
NaxclowSmart Doorbell X3 All -
NaxclowX Smart Home All -
NaxclowV720 All -
Naxclowix cam All -

II. CVE-2026-42947の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-42947のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-42947 厂商安全公告 (1)

Same Patch Batch · Naxclow · 2026-06-12 · 7 CVEs total

CVE-2026-287429.8 CRITICALNaxclow IoT Platform Use of hard-coded cryptographic key
CVE-2026-501018.1 HIGHNaxclow IoT Platform Not using password aging
CVE-2026-501087.5 HIGHNaxclow IoT Platform Missing Authorization
CVE-2026-429325.3 MEDIUMNaxclow IoT Platform Generation of Predictable Numbers or Identifiers
CVE-2026-502445.3 MEDIUMNaxclow IoT Platform Missing Authorization
CVE-2026-500994.6 MEDIUMNaxclow IoT Platform Insertion of sensitive information into Externally-Accessible file or

IV. 関連脆弱性

V. CVE-2026-42947へのコメント

まだコメントはありません


コメントを残す