CVE-2024-36438
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.3epss 0.2%
probabilidad de explotación
0.2%top 91% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El cerrojo inteligente eLinkSmart Hidden Smart Cabinet Lock no verifica correctamente si el usuario está autorizado para realizar acciones, permitiendo que atacantes dupliquen tarjetas de acceso y abran gabinetes sin permiso.
Detalle técnico
El dispositivo implementa verificación insuficiente de autorización (CWE-284, CWE-285) en operaciones de gestión de tarjetas, permitiendo que un atacante sin autenticación o con privilegios bajos duplique credenciales válidas sin validación de control de acceso, comprometiendo la seguridad física del gabinete.
Resumen generado y traducido por IA a partir de la descripción oficial.
eLinkSmart Hidden Smart Cabinet Lock 2024-05-22 has Incorrect Access Control and fails to perform an authorization check which can lead to card duplication and other attacks.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Productos afectados
n/a · n/a