Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DJI Mavic Mini 3 Pro (CVE-2023-6950)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2024
Última modificación:
30/09/2024

Descripción

** EN DISPUTA ** Una vulnerabilidad de validación de entrada incorrecta que afecta el servicio FTP que se ejecuta en el DJI Mavic Mini 3 Pro podría permitir a un atacante crear un paquete malicioso que contenga una ruta mal formada proporcionada el comando FTP TAMAÑO que conduce a un ataque de denegación de servicio del propio servicio FTP.

Referencias a soluciones, herramientas e información