DJI drone devices sold in 2017 through 2022 broadcast unencrypted information about the drone operator's physical location via the AeroScope protocol.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:NDji Air 2
HWDjiall versionsDji Air 2 Firmware
OSDjiall versionsDji Air 2s
HWDjiall versionsDji Air 2s Firmware
OSDjiall versionsDji Fhantom 4 Pro
HWDji2.0Dji Fhantom 4 Pro Firmware
OSDjiall versionsDji Fpv
HWDjiall versionsDji Fpv Firmware
OSDjiall versionsDji Inspire 2
HWDjiall versionsDji Inspire 2 Firmware
OSDjiall versionsDji Mavic 3
HWDjiall versionsDji Mavic 3 Firmware
OSDjiall versionsDji Mini 2
HWDjiall versionsDji Mini 2 Firmware
OSDjiall versionsDji Mini Se
HWDjiall versionsDji Mini Se Firmware
OSDjiall versionsDji Rc Pro
HWDjiall versionsDji Rc Pro Firmware
OSDjiall versionsDji Zenmuse X5s
HWDjiall versionsDji Zenmuse X5s Firmware
OSDjiall versionsDji Zenmuse X7
HWDjiall versionsDji Zenmuse X7 Firmware
OSDjiall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2026-26673HIGH7.5same product
An issue in DJI Mavic Mini, Spark, Mavic Air, Mini, Mini SE 0.1.00.0500 and below allows a remote attacker to ...
CVE-2022-46415CRITICAL9.1PL ✓same vendor
DJI Spark – wyczerpanie puli DHCP uniemożliwiające połączenia
CVE-2020-29664HIGH7.8same vendor
A command injection issue in dji_sys in DJI Mavic 2 Remote Controller before firmware version 01.00.0510 allow...
CVE-2007-1074HIGH9.3same vendor
Multiple buffer overflows in NewsBin Pro 5.33 and NewsBin Pro 4.x allow user-assisted remote attackers to exec...