Huawei Myna 信息泄露漏洞

CNNVD-ID编号 CNNVD-201911-1469
CVE编号 CVE-2019-5271
发布时间 2019-11-27
更新时间 2020-08-25
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 远程或本地
厂 商 N/A

漏洞介绍

Huawei Myna是中国华为(Huawei)公司的一款智能音箱。

Huawei Myna中存在信息泄露漏洞,该漏洞源于当智能音箱和云端通过Wi-Fi配网时,音箱对传输的数据处理不当。攻击者可利用该漏洞读取和修改音箱特定的配置。以下产品及版本受到影响:Huawei Myna 9.0.1.10(H100SP10C00)版本,9.0.1.10(H100SP11C00)版本,9.0.1.10(H100SP12C00)版本,9.0.1.10(H100SP5C00)版本,9.0.1.10(H100SP8C00)版本,9.0.1.9(H100SP6C00)版本。

漏洞补丁

目前厂商已发布升级了Huawei Myna 信息泄露漏洞的补丁,Huawei Myna 信息泄露漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源