| CNNVD-ID编号 | CNNVD-201909-1058 |
| CVE编号 | CVE-2018-21019 |
| 发布时间 | 2019-09-23 |
| 更新时间 | 2019-09-30 |
| 漏洞类型 | 信息泄露 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
Home Assistant是一套开源的家庭自动化管理系统。该系统主要用于控制家庭自动化设备。
Home Assistant 0.67.0之前版本中存在信息泄露漏洞。攻击者可借助components/api.py文件利用该漏洞读取应用程序的错误日志。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.home-assistant.io
来源:github.com
链接:https://github.com/home-assistant/home-assistant/releases/tag/0.67.0
来源:github.com
链接:https://github.com/home-assistant/home-assistant/pull/13836
暂无