漏洞信息详情
Neato Robotics Neato Botvac Connected 安全特征问题漏洞
漏洞简介
Neato Robotics Neato Botvac Connected是美国Neato Robotics公司的一款清洁机器人。
Neato Botvac Connected v2.2.0版本中NeatoCrypto库的‘GenerateRobotPassword’函数存在安全特征问题漏洞。该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.neatorobotics.com/
参考网址
来源:www.usenix.org
链接:https://www.usenix.org/system/files/woot19-paper_ullrich.pdf
来源:www.youtube.com
链接:https://www.youtube.com/watch?v=k5nj7Jhwn9c
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-19441
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...