漏洞信息详情
Eaton Halo Home for Android 权限许可和访问控制问题漏洞
漏洞简介
Eaton Halo Home for Android是美国Eaton公司的一款基于Android平台的家庭照明控制管理应用程序。
基于Android平台的Halo Home 1.11.0之前版本中存在安全漏洞,该漏洞源于程序将OAuth身份验证和刷新访问令牌存储在文明形式的文件中。攻击者可利用该漏洞伪造合法用户并查看或更改用户的个人信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.eaton.com/
参考网址
来源:www.eaton.com
链接:https://www.eaton.com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/CVE-2019-5625-Halo-home-smart-lighting-vulnerability-advisory.pdf
来源:blog.rapid7.com
链接:https://blog.rapid7.com/2019/05/21/investigating-the-plumbing-of-the-iot-ecosystem-r7-2018-65-r7-2019-07-fixed/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-5625
受影响实体
暂无
补丁
- Eaton Halo Home for Android 权限许可和访问控制问题漏洞的修复措施<!--2019-5-22-->
还没有评论,来说两句吧...