A vulnerability that skips email ownership verification for account registration in ZTE SmartLife APP
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.4epss 0.3%
da publicação à arma0 dias
Publicada no NVD20 de set.
1ª PoC20 de set.
probabilidade de exploração
0.3%top 81% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
SmartLife app dynamically generates brand‑new SmartLife application authentication parameters at runtime. With the acquired SmartLife application authentication credentials, an attacker can directly complete registration using any arbitrary email address via the backend interface /account/person/signup.serv. Email ownership is not verified prior to registration.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Produtos afetados
ZTE · SmartLifePoCs públicas encontradas — 1
githubgithub.com/minanagehsalalma/zte-smartlife-app-pwned★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.