安全研究

安全漏洞
Shelly TRV明文传输漏洞(CVE-2023-42144)

发布日期:2024-01-23
更新日期:2024-06-13

受影响系统:
Shelly Shelly TRV 20220811-15234 2.1.8
描述:
CVE(CAN) ID: CVE-2023-42144

Shelly TRV是Shelly公司的一款Wi-Fi连接的散热器恒温器。
Shelly TRV 20220811-152343 2.1.8版本存在明文传输漏洞,本地攻击者可利用该漏洞获取Wi-Fi密码。

<**>

建议:
厂商补丁:

Shelly
------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.kth.se/cs/nse/research/software-systems-architecture-and-security/projects/ethical-hacking-1.1279219

浏览次数:235
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障