漏洞信息详情
Home Assistant 信息泄露漏洞
漏洞简介
Home Assistant是一套开源的家庭自动化管理系统。该系统主要用于控制家庭自动化设备。
Home Assistant 0.67.0之前版本中存在信息泄露漏洞。攻击者可借助components/api.py文件利用该漏洞读取应用程序的错误日志。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.home-assistant.io
参考网址
来源:github.com
链接:https://github.com/home-assistant/home-assistant/releases/tag/0.67.0
来源:github.com
链接:https://github.com/home-assistant/home-assistant/pull/13836
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-21019
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...