Home-assistant

Home Assistant Companion

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.13%
  • Veröffentlicht 19.10.2023 23:15:08
  • Zuletzt bearbeitet 21.11.2024 08:21:52

Home assistant is an open source home automation. The Home Assistant Companion for Android app up to version 2023.8.2 is vulnerable to arbitrary URL loading in a WebView. This enables all sorts of attacks, including arbitrary JavaScript execution, li...

  • EPSS 2.59%
  • Veröffentlicht 19.10.2023 23:15:08
  • Zuletzt bearbeitet 21.11.2024 08:25:47

The Home Assistant Companion for iOS and macOS app up to version 2023.4 are vulnerable to Client-Side Request Forgery. Attackers may send malicious links/QRs to victims that, when visited, will make the victim to call arbitrary services in their Home...