漏洞信息详情
OSRAM SYLVANIA Osram Lightify Home 安全漏洞
漏洞简介
OSRAM SYLVANIA Osram Lightify Home是德国OSRAM公司的一套开放的自动控制照明设备的物联网平台。
OSRAM SYLVANIA Osram Lightify Home 2016-07-26及之前的版本中存在安全漏洞,该漏洞源于程序没有使用SSL pinning。攻击者可利用该漏洞实施中间人攻击,获取SSL加密流量。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.osram-americas.com/en-us/Pages/default.aspx
参考网址
来源:MISC
链接:https://community.rapid7.com/community/infosec/blog/2016/07/26/r7-2016-10-multiple-osram-sylvania-osram-lightify-vulnerabilities-cve-2016-5051-through-5059
受影响实体
- Osram Lightify_home:1.6.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...