0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità nelle app companion di Home Assistant consente il furto di token (heise.de)

· 58 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-44698 con CVSS 8.3, gravità alta
  • Furto di token tramite iframe cross-origin e iniezione bridge WebView
  • Patch: Android 2026.4.4, iOS 2026.4.1

"Le app companion di Home Assistant per Android e iOS presentano una vulnerabilità (CVE-2026-44698, CVSS 8.3) che consente agli aggressori di rubare token di accesso tramite un iframe malevolo e assumere il controllo dell'istanza. Patch disponibili: Android 2026.4.4, iOS 2026.4.1. Si consiglia di rimuovere le schede di pagine web di terze parti dai dashboard."

#vulnerabilità di sicurezza #sicurezza IoT #furto di token di accesso

Matrice di discussione

0 segmenti

ancora nessun commento.