Vulnerabilidad en la aplicación móvil Govee Home (Android e iOS)


Summarize this content to 600 words

ID CVE
CVE-2023-4617

Fecha de publicación
19 de diciembre de 2024

Proveedor
Govee

Producto
Inicio Govee

Versiones vulnerables
Todo antes del 5.9

Tipo de vulnerabilidad (CWE)
Autorización incorrecta (CWE-863)

Fuente del informe
Investigación propia de NASK

Descripción
CERT Polska recibió un informe sobre la vulnerabilidad en el software Govee Home y participó en la coordinación de su divulgación.
Vulnerabilidad de autorización incorrecta CVE-2023-4617 en el método HTTP POST permite a un atacante remoto controlar dispositivos propiedad de otros usuarios cambiando los valores de los campos «dispositivo», «sku» y «tipo». Este problema afecta a las aplicaciones Govee Home en Android e iOS en versiones anteriores a la 5.9.
Créditos
Agradecemos a Jan Adamski y Marek Janiszewski de NASK por el informe de vulnerabilidad responsable.

Puede encontrar más información sobre el proceso coordinado de divulgación de vulnerabilidades en CERT Polska en https://cert.pl/es/cvd/.

Source link

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita