Samsung SmartThings Hub 安全漏洞 CVE-2018-3927 CNNVD-201807-1962

4.3 AV AC AU C I A
发布: 2018-08-27
修订: 2018-11-09

Samsung SmartThings Hub是韩国三星(Samsung)公司的一款智能家居管理设备。 使用0.20.17版本固件的Samsung SmartThings Hub中的hubCore binary的crash handler存在安全漏洞,该漏洞源于程序通过不安全的HTTPS连接向backtrace.io服务发送所记录的minidumps。攻击者可通过伪造远程的backtrace.io服务器利用该漏洞提取敏感的进程数据。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息