Kankun Smart Socket设备和移动应用程序加密问题漏洞 CVE-2015-4080 CNNVD-201506-126

6.8 AV AC AU C I A
发布: 2015-06-09
修订: 2018-10-09

Kankun Smart Socket device是中国控客公司的一款无线智能插座。mobile application是无线智能插座的移动应用程序。 Kankun Smart Socket设备和移动应用程序中存在安全漏洞,该漏洞源于程序使用硬编码的AES 256位密钥。远程攻击者可通过嗅探网络利用该漏洞获取敏感信息;通过加密消息利用该漏洞获取设备的访问权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息