Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-02670

CVSS: 3
29.03.2024

Уязвимость службы FTP микропрограммного обеспечения квадрокоптеров DJI Mavic Mini 3 Pro, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость службы FTP микропрограммного обеспечения квадрокоптеров DJI Mavic Mini 3 Pro связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированных пакетов
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 29.03.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- использование надежных паролей для внутренней сети Wi-Fi квадрокоптера.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-404 The product does not release or incorrectly releases a resource before it is made available for re-use.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-6950 An Improper Input Validation vulnerability affecting the FTP service running on the DJI Mavic Mini 3 Pro could allow an attac...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
2.7 LOW 2.0 AV:A/AC:L/Au:S/C:N/I:N/A:P
3 LOW 3.0 AV:A/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2023-6950
Вендор:
  • SZ DJI Technology Co., Ltd
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • DJI Mavic Mini 3 Pro
Версия ПО:
  • - (DJI Mavic Mini 3 Pro)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.