Fiche vulnérabilité
CVE-2024-52329 : faille élevée ecovacs home (CVSS 7.4)
Description
ECOVACS HOME mobile app plugins for specific robots do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic and obtain authentication tokens.
En bref
- Sévérité
- Élevée (CVSS 7.4)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 23 janv. 2025
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- ecovacs home