CVE-2024-7205

plus petit que 1 minute de lecture

Mis à jour :

Contrôle d’appareils IoT par des utilisateurs secondaires

Une faille de sécurité, identifiée sous la référence CVE-2024-7205, affecte le module de page d’accueil du service Cloud eWeLink dans les versions antérieures à la 2.19.0.

Vulnérabilité :

  • CVE-2024-7205 : Permet à un utilisateur secondaire de prendre le contrôle des appareils d’un utilisateur principal en partageant des informations sensibles relatives aux appareils.

Points clés :

  • La vulnérabilité est présente dans les versions du module de page d’accueil eWeLink Cloud Service antérieures à la 2.19.0.
  • Elle concerne le partage d’informations sensibles liées aux appareils.
  • Le score CVSS 4.0 indique une gravité critique avec un score de base de 9.4.

Recommandation :

  • Il est conseillé de mettre à jour le module de page d’accueil du service Cloud eWeLink à la version 2.19.0 ou ultérieure pour corriger cette faille. La mise à jour est disponible depuis le 30 juillet 2024.

Source