DEEBOT PRO M1 и DEEBOT PRO K1VAC неправильно реализуют аутентификацию при обмене данными через WebSocket.
Закрытый ключ WebSocket можно получить путем анализа данных трафика с помощью атаки «человек посередине», а содержимое сообщения может быть изменено.
Показать оригинальное описание (EN)
DEEBOT PRO M1 and DEEBOT PRO K1VAC improperly implement authentication in WebSocket communication. The WebSocket private key may be retrieved through analyzing the traffic data via a man-in-the-middle attack, and communication contents may be altered.
Характеристики атаки
Последствия
Строка CVSS v4.0