CVE-2005-4417 (CNNVD-200512-459)
中文标题:
Widcomm Bluetooth for Windows 远程攻击漏洞
英文标题:
The default configuration of Widcomm Bluetooth for Windows (BTW) 4.0.1.1500 and earlier, as installe...
漏洞描述
中文描述:
Widcomm Bluetooth for Windows (BTW) 4.0.1.1500及更早版本的默认配置,在安装在Belkin Bluetooth Software 1.4.2 Build 10和ANYCOM Blue USB-130-250 Software 4.0.1.1500上时,也可能其它设备上时,设置了空认证和授权值,远程攻击者可通过Hands Free Audio Gateway和Headset概要文件发送任意音频,也可能使用麦克风进行窃听。
英文描述:
The default configuration of Widcomm Bluetooth for Windows (BTW) 4.0.1.1500 and earlier, as installed on Belkin Bluetooth Software 1.4.2 Build 10 and ANYCOM Blue USB-130-250 Software 4.0.1.1500, and possibly other devices, sets null Authentication and Authorization values, which allows remote attackers to send arbitrary audio and possibly eavesdrop using the microphone via the Hands Free Audio Gateway and Headset profile.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| anycom | blue_usb-130-250_software | 4.0.1.1500 | - | - |
cpe:2.3:a:anycom:blue_usb-130-250_software:4.0.1.1500:*:*:*:*:*:*:*
|
| belkin | bluetooth_software | 1.4.2_build_10 | - | - |
cpe:2.3:a:belkin:bluetooth_software:1.4.2_build_10:*:*:*:*:*:*:*
|
| widcomm | bluetooth_for_windows | 4.0.1.1500 | - | - |
cpe:2.3:a:widcomm:bluetooth_for_windows:4.0.1.1500:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-4417 |
2025-11-11 15:17:38 | 2025-11-11 07:32:30 |
| NVD | nvd_CVE-2005-4417 |
2025-11-11 14:51:21 | 2025-11-11 07:41:16 |
| CNNVD | cnnvd_CNNVD-200512-459 |
2025-11-11 15:08:49 | 2025-11-11 07:49:02 |
| EXPLOITDB | exploitdb_EDB-1357 |
2025-11-11 15:05:58 | 2025-11-11 08:06:27 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 1 -> 4
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200512-459
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.4
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 3
- data_sources: ['cve'] -> ['cve', 'nvd']