Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Lenovo SHAREit bis 3.5.47 auf Android WiFi Hotspot schwache Authentisierung

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Lenovo SHAREit bis 3.5.47 auf Android WiFi Hotspot schwache Authentisierung


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80671
Betroffen: Lenovo SHAREit bis 3.5.47
Veröffentlicht: 26.01.2016
Risiko: kritisch

Erstellt: 27.01.2016
Eintrag: 67.3% komplett

Beschreibung

In Lenovo SHAREit bis 3.5.47 auf Android wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Das betrifft eine unbekannte Funktion der Komponente WiFi Hotspot. Durch Manipulieren mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 26.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1492 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 3.5.48_ww vermag dieses Problem zu lösen. Von weiterem Interesse können die folgenden Einträge sein: 80668, 80669 und 80670.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: SHAREit 3.5.48_ww

Timeline

26.01.2016 | Advisory veröffentlicht
27.01.2016 | VulDB Eintrag erstellt
27.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1492 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80668, 80669 , 80670

...













๐Ÿ“Œ Lenovo SHAREit bis 3.5.47 auf Android WiFi Hotspot schwache Authentisierung


๐Ÿ“ˆ 74.7 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.5.47 auf Android WiFi Hotspot schwache Authentisierung


๐Ÿ“ˆ 74.7 Punkte

๐Ÿ“Œ Lenovo SHAREit bis auf Windows WiFi Hotspot Password Default Credentials schwache Authentisierung


๐Ÿ“ˆ 72.18 Punkte

๐Ÿ“Œ Lenovo SHAREit bis auf Windows WiFi Hotspot Password Default Credentials schwache Authentisierung


๐Ÿ“ˆ 72.18 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.1.x auf Windows WiFi Hotspot /list Information Disclosure


๐Ÿ“ˆ 54.07 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.1.x auf Windows WiFi Hotspot /list Information Disclosure


๐Ÿ“ˆ 54.07 Punkte

๐Ÿ“Œ CVE-2016-1492 | Lenovo SHAREit up to 3.5.47 on Android WiFi Hotspot access control (ID 135378 / BID-81748)


๐Ÿ“ˆ 51.15 Punkte

๐Ÿ“Œ Lenovo SHAREit 2.5.1.1 on Windows WiFi Hotspot Password Default Credentials weak authentication


๐Ÿ“ˆ 48.63 Punkte

๐Ÿ“Œ Lenovo SHAREit 2.5.1.1 on Windows WiFi Hotspot Password Default Credentials weak authentication


๐Ÿ“ˆ 48.63 Punkte

๐Ÿ“Œ CVE-2016-1490 | Lenovo SHAREit up to 3.1.x on Windows WiFi Hotspot /list Filename information disclosure (ID 135378 / BID-81748)


๐Ÿ“ˆ 48.63 Punkte

๐Ÿ“Œ Create wifi hotspot like in Windows - Linux Wifi Hotspot


๐Ÿ“ˆ 43.87 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.5 auf Android 4.3 intent Scheme Handler unbekannte Schwachstelle


๐Ÿ“ˆ 34.66 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.5 auf Android 4.3 intent Scheme Handler unbekannte Schwachstelle


๐Ÿ“ˆ 34.66 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.5 auf Android 4.3 Universal Cross Site Scripting


๐Ÿ“ˆ 34.66 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.5 auf Android 4.3 Universal Cross Site Scripting


๐Ÿ“ˆ 34.66 Punkte

๐Ÿ“Œ Share wifi like in Windows - Linux Wifi Hotspot


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Could a wifi camera stream to the cloud via a wifi hotspot?


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Could a wifi camera stream to the cloud via a wifi hotspot?


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Share wifi like in Windows - Linux Wifi Hotspot


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.1.x/3.5.47 Cleartext Information Disclosure


๐Ÿ“ˆ 30.12 Punkte

๐Ÿ“Œ Lenovo SHAREit bis 3.1.x/3.5.47 Cleartext Information Disclosure


๐Ÿ“ˆ 30.12 Punkte

๐Ÿ“Œ Lenovo SHAREit up to 3.5 on Android 4.3 Universal cross site scripting


๐Ÿ“ˆ 29.22 Punkte

๐Ÿ“Œ Lenovo SHAREit up to 3.5 on Android 4.3 intent Scheme unknown vulnerability


๐Ÿ“ˆ 29.22 Punkte

๐Ÿ“Œ Lenovo Service Bridge bis 3 Signature Verification schwache Authentisierung


๐Ÿ“ˆ 28.56 Punkte

๐Ÿ“Œ Enterprise Networking Operating System auf IBM/Lenovo Backdoor schwache Authentisierung


๐Ÿ“ˆ 27.15 Punkte

๐Ÿ“Œ Hak5 WiFi Pineapple 2.0/2.1/2.2/2.3 CSRF Token Prediction schwache Authentisierung


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ Summer Baby Zoom Wifi Monitor & Internet Viewing System MySnapCam Web Service schwache Authentisierung


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ TRENDnet WiFi Baby Cam TV-IP743SIC Backdoor schwache Authentisierung


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ Technicolor TC8717T WiFi schwache Authentisierung [CVE-2017-9522]


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ ABB VSN300 WiFi Logger Card 1.8.15 schwache Authentisierung [CVE-2017-7920]


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ BE126 WiFI Repeater 1.0 Telnet Service Default Credentials schwache Authentisierung


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ Lenovo ShareIT Information Disclosure / Hardcoded Password


๐Ÿ“ˆ 26.7 Punkte

๐Ÿ“Œ Lenovo Fixes Flaws in SHAREit (January 27, 2016)


๐Ÿ“ˆ 26.7 Punkte

๐Ÿ“Œ Lenovo ShareIT Information Disclosure / Hardcoded Password


๐Ÿ“ˆ 26.7 Punkte

๐Ÿ“Œ Lenovo Fixes Flaws in SHAREit (January 27, 2016)


๐Ÿ“ˆ 26.7 Punkte

matomo