LOW🇬🇧 English

CVE-2019-17098

CVSS 3.5v3.1pub. 2020-09-30upd. 2024-11-21

Podatność wykorzystania sztywno zakodowanego klucza kryptograficznego w August Connect Wi-Fi Bridge App i Connect Firmware pozwala atakującemu na odszyfrowanie przechwyconych danych zawierających poświadczenia autentykacji sieci Wi-Fi. Problem dotyczy August Connect Wi-Fi Bridge App w wersji v10.11.0 i wcześniejszych na systemie Android oraz August Connect Firmware w wersji 2.2.12 i wcześniejszych.

Pokaż oryginał (EN)

Use of hard-coded cryptographic key vulnerability in August Connect Wi-Fi Bridge App, Connect Firmware allows an attacker to decrypt an intercepted payload containing the Wi-Fi network authentication credentials. This issue affects: August Connect Wi-Fi Bridge App version v10.11.0 and prior versions on Android. August Connect Firmware version 2.2.12 and prior versions.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
  • August Home

    APP
    August
    ≤ 10.11.0
  • August Connect Wi Fi Bridge

    HW
    August
    wszystkie wersje
  • August Connect Wi Fi Bridge Firmware

    OS
    August
    ≤ 2.2.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-20100CRITICAL9.8PL ✓ten sam vendor

August Connect – niezaszyfrowany transfer danych Wi-Fi podczas konfiguracji