PT-2026-69134 · Home Assistant · Home Assistant Android Companion App

CVE-2026-59717

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Home Assistant Android Companion app versões anteriores a 2026.6.1
Description O aplicativo Android Companion contém um problema de redirecionamento aberto onde a aplicação processa o fragmento de URL de um deep link homeassistant://invite durante o fluxo de integração sem exibir o nome do host de destino. Isso permite que um invasor crie um convite malicioso que direciona o usuário para um endpoint /auth/authorize fraudulento via WebView. Como a URL do servidor não é exibida antes da confirmação do processo, os usuários podem ser enganados e inserir suas credenciais em uma página de login falsa.
Recommendations Atualizar para a versão 2026.6.1.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59717
GHSA-68F4-97MF-F68W

Produtos afetados

Home Assistant Android Companion App