← volver
CVE-2024-36438highCWE-1263CWE-284CWE-285

CVE-2024-36438

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.3epss 0.2%
probabilidad de explotación
0.2%top 91% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El cerrojo inteligente eLinkSmart Hidden Smart Cabinet Lock no verifica correctamente si el usuario está autorizado para realizar acciones, permitiendo que atacantes dupliquen tarjetas de acceso y abran gabinetes sin permiso.

Detalle técnico

El dispositivo implementa verificación insuficiente de autorización (CWE-284, CWE-285) en operaciones de gestión de tarjetas, permitiendo que un atacante sin autenticación o con privilegios bajos duplique credenciales válidas sin validación de control de acceso, comprometiendo la seguridad física del gabinete.

Resumen generado y traducido por IA a partir de la descripción oficial.
eLinkSmart Hidden Smart Cabinet Lock 2024-05-22 has Incorrect Access Control and fails to perform an authorization check which can lead to card duplication and other attacks.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Productos afectados
n/a · n/a