Vulnerabilidad en Chirp Access (CVE-2024-2197)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
20/03/2024
Última modificación:
05/06/2024
Descripción
La aplicación Chirp Access contiene una contraseña codificada, BEACON_PASSWORD. Un atacante dentro del alcance de Bluetooth podría cambiar los ajustes de configuración dentro de la baliza Bluetooth, deshabilitando efectivamente la capacidad de la aplicación para notificar a los usuarios cuando están cerca de un punto de acceso habilitado para Beacon. Esta variable no se puede utilizar para cambiar los ajustes de configuración de los lectores de puertas o cerraduras y no afecta la capacidad de los usuarios autorizados de la aplicación móvil para bloquear o desbloquear puntos de acceso.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



