Ieasytec

Itrack Easy

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.87%
  • Veröffentlicht 13.07.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 02:56:19

A captured MAC/device ID of an iTrack Easy can be registered under multiple user accounts allowing access to getgps GPS data, which can allow unauthenticated parties to track the device.

  • EPSS 1.21%
  • Veröffentlicht 13.07.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 02:56:19

getgps data in iTrack Easy can be modified without authentication by setting the data using the parametercmd:setothergps. This vulnerability can be exploited to alter the GPS data of a lost device.