CVE-2024-7205
Mis à jour :
Contrôle d’appareils IoT par des utilisateurs secondaires
Une faille de sécurité, identifiée sous la référence CVE-2024-7205, affecte le module de page d’accueil du service Cloud eWeLink dans les versions antérieures à la 2.19.0.
Vulnérabilité :
- CVE-2024-7205 : Permet à un utilisateur secondaire de prendre le contrôle des appareils d’un utilisateur principal en partageant des informations sensibles relatives aux appareils.
Points clés :
- La vulnérabilité est présente dans les versions du module de page d’accueil eWeLink Cloud Service antérieures à la 2.19.0.
- Elle concerne le partage d’informations sensibles liées aux appareils.
- Le score CVSS 4.0 indique une gravité critique avec un score de base de 9.4.
Recommandation :
- Il est conseillé de mettre à jour le module de page d’accueil du service Cloud eWeLink à la version 2.19.0 ou ultérieure pour corriger cette faille. La mise à jour est disponible depuis le 30 juillet 2024.
