PT-2026-98302 · Isteamx · Isteamx
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
iSteamX mobile application versões anteriores a 18/09/2026
Description
A política do AWS do aplicativo permite que usuários autenticados acessem tópicos MQTT curinga (wildcard). Essa falha permite que um invasor exponha dados de dispositivos de outros usuários e controle seus dispositivos conectados, iniciando-os ou interrompendo-os. Os impactos potenciais incluem a exposição de informações de perfil do usuário e riscos físicos, como escaldamento, resultantes da ativação não intencional de dispositivos.
Recommendations
Atualize o iSteamX mobile application para a versão lançada em ou após 18/09/2026.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Isteamx