Esphome 访问控制错误漏洞 CVE-2021-41104 CNNVD-202109-1848

4.3 AV AC AU C I A
发布: 2021-09-28
修订: 2024-11-21

Esphome是一个配置、管理智能硬件的系统。用于控制Esp8266/Esp32硬件,实现家庭自动化控制。 ESPHome 2021.9.1及之前版本存在访问控制错误漏洞,该漏洞源于用户容易受到\"web_server\"允许无线(OTA)更新而无需检查用户定义的基本身份验证用户名和密码的问题。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息