漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Aqara Home Android SDK hardcoded keys
Vulnerability Description
Aqara Home Android (com.lumiunited.aqarahome) 6.0.0 (and white-label clients embedding the same liblumidevsdk.so) uses hard-coded cryptographic keys, which is an instance of "CWE-321: Use of Hard-coded Cryptographic Key" and has an estimated CVSS of CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N (9.1 Critical).
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
使用硬编码的密码学密钥
Vulnerability Title
Aqara Home Android 加密问题漏洞
Vulnerability Description
Aqara Home Android是美国Aqara公司的一款智能家居控制 App,用来管理 Aqara 品牌的网关、传感器、灯光、插座、窗帘电机等全屋智能设备。 Aqara Home Android 6.0.0版本存在加密问题漏洞,该漏洞源于使用了硬编码的加密密钥,可能导致攻击者影响机密性和完整性。
CVSS Information
N/A
Vulnerability Type
N/A