A_hongyanxue(好居网用户) 3429天前 / 阅读 :
【好居家电网】联想空气净化器被曝出现漏洞,联想空净出现漏洞的型号为联想X330据悉它可以绕过用户绑定可任意控制他人设备漏洞,这一漏洞危害等级被标注为“高”。
提交该漏洞的作者宋兵甲对该漏洞的描述为,“使用错误的设备密码调用联想X330净化器的特定接口,服务器会返回正确的密码,利用这个正确的设备密码,就可以控制任意在线的X330设备。由于使用了同款APP,该漏洞同时影响到Luftmed多款净化器设备。”
在作者宋兵甲的账号中显示,其在7月之间就已经提交了三个漏洞,除联想漏洞外,还有小蛋空气净化器设备任意控制漏洞和三个爸爸空气净化器设备任意控制漏洞,目前三个漏洞只有三个爸爸有回应。