Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52329

Опубликовано: 23 янв. 2025
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Описание

ECOVACS HOME mobile app plugins for specific robots do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic and obtain authentication tokens.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ecovacs:home:*:*:*:*:*:android:*:*
Версия до 3.0.0 (исключая)
cpe:2.3:a:ecovacs:home:*:*:*:*:*:iphone_os:*:*
Версия до 3.0.0 (исключая)

EPSS

Процентиль: 32%
0.0012
Низкий

7.4 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.4
github
около 1 года назад

ECOVACS HOME mobile app plugins for specific robots do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic and obtain authentication tokens.

EPSS

Процентиль: 32%
0.0012
Низкий

7.4 High

CVSS3

Дефекты

CWE-295