CNNVD-ID编号 | CNNVD-202403-557 |
CVE编号 | CVE-2024-27287 |
发布时间 | 2024-03-06 |
更新时间 | 2024-03-07 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Esphome |
Esphome是一个配置、管理智能硬件的系统。用于控制Esp8266/Esp32硬件,实现家庭自动化控制。 ESPHome 2023.12.9版本至2024.2.2之前版本存在安全漏洞,该漏洞源于数据清理不当,允许远程经过身份验证的用户注入任意Web脚本并通过跨站脚本泄露会话cookie。
CNNVD