Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Massimiliano Rak

#50601de 53,635
4.6CVSS total
Vulnerabilidades · 1
PT-2021-17681
4.6
2021-05-06
Ewelink · Ewelink · CVE-2021-27941
**Nome do software vulnerável e versões afetadas: Aplicativo móvel eWeLink versões 4.9.2 e anteriores no Android Aplicativo móvel eWeLink versões 4.9.1 e anteriores no iOS Descrição: A vulnerabilidade permite que um invasor fisicamente próximo intercepte credenciais de Wi-Fi e outras informações confidenciais ao monitorar o espectro de Wi-Fi durante o processo de emparelhamento de dispositivos, devido ao acesso irrestrito à chave de criptografia privada do dispositivo no modo de emparelhamento por código QR. Recomendações: Para as versões 4.9.2 e anteriores do aplicativo móvel eWeLink no Android, atualize para uma versão posterior à 4.9.2 para resolver o problema. Para as versões 4.9.1 e anteriores do aplicativo móvel eWeLink no iOS, atualize para uma versão posterior à 4.9.1 para resolver o problema. Como solução alternativa temporária, considere restringir o uso do modo de emparelhamento por código QR até que uma correção esteja disponível.