JBL 厂商相关 3 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
JBL 是一家专注于音频设备制造的企业,主要生产扬声器、耳机及专业音响系统。历史上,其产品曾曝出多个安全漏洞,包括远程代码执行、跨站脚本请求伪造及权限绕过等问题,主要源于固件更新机制和Web接口的设计缺陷。2021年,研究人员发现其多款蓝牙音箱存在未授权访问漏洞,允许攻击者控制设备并窃听用户对话。尽管厂商已发布修复补丁,但部分旧型号设备仍未得到更新,存在持续风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-2105 | JBL多款产品 安全漏洞 — Flip 5CWE-1287 | 6.5 | Medium | 2025-12-10 |
| CVE-2024-2104 | JBL LIVE PRO 2 TWS 访问控制错误漏洞 — LIVE PRO 2 TWSCWE-306 | 8.8 | High | 2025-12-10 |
| CVE-2023-37215 | JBL soundbar multibeam 信任管理问题漏洞 — soundbar multibeam CWE-798 | 6.2 | Medium | 2023-07-30 |
本页汇总了 JBL 厂商截至目前公开的全部 3 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。