Перейти к содержимому
Noroxi

Записи Sciener

6 опубликованных записей вендора sciener.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 24

Столбик: всего · тёмная часть: CISA KEV.

Профиль атаки

Все записи

6 записей
  • CVE-2023-7017
    39Наблюдать

    Sciener locks' firmware update mechanism do not authenticate or validate firmware updates if passed to the lock through the Bluetooth Low En

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    sciener · kontrol lux15 мар. 2024 г.

  • CVE-2023-7006
    36Наблюдать

    The unlockKey character in a lock using Sciener firmware can be brute forced through repeated challenge requests, compromising the locks int

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    sciener · kontrol lux15 мар. 2024 г.

  • CVE-2023-7009
    32Наблюдать

    Some Sciener-based locks support plaintext message processing over Bluetooth Low Energy, allowing unencrypted malicious commands to be passe

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    sciener · kontrol lux15 мар. 2024 г.

  • CVE-2023-6960
    30Наблюдать

    TTLock App virtual keys and settings are only deleted client side, and if preserved, can access the lock after intended deletion.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    sciener · ttlock app15 мар. 2024 г.

  • CVE-2023-7003
    27Наблюдать

    The AES key utilized in the pairing process between a lock using Sciener firmware and a wireless keypad is not unique, and can be reused to

    СредняяCVSS 6,8Эксплойта нетEPSS 0 %

    sciener · kontrol lux15 мар. 2024 г.

  • CVE-2023-7004
    26Наблюдать

    The TTLock App does not employ proper verification procedures to ensure that it is communicating with the expected device, allowing for conn

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    sciener · ttlock app15 мар. 2024 г.