PT-2026-98302 · Isteamx · Isteamx

·

CVE-2026-95699

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas iSteamX mobile application versões anteriores a 18/09/2026
Description A política do AWS do aplicativo permite que usuários autenticados acessem tópicos MQTT curinga (wildcard). Essa falha permite que um invasor exponha dados de dispositivos de outros usuários e controle seus dispositivos conectados, iniciando-os ou interrompendo-os. Os impactos potenciais incluem a exposição de informações de perfil do usuário e riscos físicos, como escaldamento, resultantes da ativação não intencional de dispositivos.
Recommendations Atualize o iSteamX mobile application para a versão lançada em ou após 18/09/2026.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95699

Produtos afetados

Isteamx