Aqara Cloud Production API(open-cn.aqara.com/v3.0/open/api)는 모든 계정에 액세스할 수 있는 유효한 개발자 토큰을 승인합니다. 이는 추정 CVSS가 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N(9.6 심각)인 "CWE-862: 누락된 인증"의 인스턴스입니다. CVE-2026-50082, CVE-50083 및 CVE-50085와 결합하면 영향을 받는 장치가 완전히 인증되지 않은 원격 탈취로 이어질 수 있습니다.
Aqara Cloud Production API(open-cn.aqara.com/v3.0/open/api)는 모든 계정에 액세스할 수 있는 유효한 개발자 토큰을 승인합니다. 이는 추정 CVSS가 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N(9.6 심각)인 "CWE-862: 누락된 인증"의 인스턴스입니다. CVE-2026-50082, CVE-50083 및 CVE-50085와 결합하면 영향을 받는 장치가 완전히 인증되지 않은 원격 탈취로 이어질 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 96.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준