Source |
CVE Liste |
Identifiant |
8333161 |
Date de publication |
2023-05-03 12:16:44 (vue: 2023-05-03 15:07:02) |
Titre |
CVE-2023-1383 |
Texte |
Une mauvaise application de la vulnérabilité du flux de travail comportemental dans la fonction ExchangeDevicesservices sur le service AMZN.DMGR a permis à un attaquant d'enregistrer des services qui ne sont accessibles localement.
Ce problème affecte:
Amazon Fire TV Stick Versions de 3e génération avant 6.2.9.5.
INSIGNIA TV avec versions FIREOS avant 7.6.3.3.
An Improper Enforcement of Behavioral Workflow vulnerability in the exchangeDeviceServices function on the amzn.dmgr service allowed an attacker to register services that are only locally accessible.
This issue affects:
Amazon Fire TV Stick 3rd gen versions prior to 6.2.9.5.
Insignia TV with FireOS versions prior to 7.6.3.3. |
Notes |
|
Envoyé |
Oui |
Condensat |
1383 2023 3rd accessible affects: allowed amazon amzn are attacker behavioral cve dmgr enforcement exchangedeviceservices fire fireos function gen improper insignia issue locally only prior register service services stick versions vulnerability workflow |
Tags |
Vulnerability
|
Stories |
|
Move |
|