Chyba v Home Assistant Green umožňuje vzdálené spuštění kódu
Zdroj uvádí zranitelnost v go2rtc složce Home Assistant Green, kterou mohou zneužít útočníci se síťovým přístupem k localhost rozhraní zařízení ke spuštění libovolného kódu. Zranitelnosti byla přidělena hodnota CVSS 7,5.
Číst originál na Zero Day Initiative → originál: ZDI-26-561: (Pwn2Own) Home Assistant Green go2rtc Command Injection Remote Code Execution Vulnerability
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0022 USD.