Podatność wykorzystania sztywno zakodowanego klucza kryptograficznego w August Connect Wi-Fi Bridge App i Connect Firmware pozwala atakującemu na odszyfrowanie przechwyconych danych zawierających poświadczenia autentykacji sieci Wi-Fi. Problem dotyczy August Connect Wi-Fi Bridge App w wersji v10.11.0 i wcześniejszych na systemie Android oraz August Connect Firmware w wersji 2.2.12 i wcześniejszych.
▸ Pokaż oryginał (EN)
Use of hard-coded cryptographic key vulnerability in August Connect Wi-Fi Bridge App, Connect Firmware allows an attacker to decrypt an intercepted payload containing the Wi-Fi network authentication credentials. This issue affects: August Connect Wi-Fi Bridge App version v10.11.0 and prior versions on Android. August Connect Firmware version 2.2.12 and prior versions.
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NAugust Home
APPAugust≤ 10.11.0August Connect Wi Fi Bridge
HWAugustwszystkie wersjeAugust Connect Wi Fi Bridge Firmware
OSAugust≤ 2.2.12