PT-2021-11032 · Homee · Homee Brain Cube

CVE-2020-24396

·

Publicado

2021-05-20

·

Atualizado

2022-10-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
homee Brain Cube v2, versões 2.28.2 a 2.28.4
Descrição:
A vulnerabilidade permite que invasores remotos utilizem o servidor de suporte como um proxy SOCKS devido à presença de chaves SSH confidenciais em imagens de firmware descarregáveis e não criptografadas.
Recomendações:
Para as versões 2.28.2 a 2.28.4 do homee Brain Cube v2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24396

Produtos afetados

Homee Brain Cube