Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio addon.stdin en addon-ssh (CVE-2021-45099)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2021
Última modificación:
04/08/2024

Descripción

**EN DISPUTA** El servicio addon.stdin en addon-ssh (también se conoce como Home Assistant Community Add-on: SSH & Web Terminal) versiones anteriores a 10.0.0, presenta una superficie de ataque que requiere ingeniería social. NOTA: el proveedor no está de acuerdo en que esto sea una vulnerabilidad; sin embargo, addon.stdin fue eliminado como una medida de defensa en profundidad contra situaciones complejas de ingeniería social

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ssh_\&_web_terminal_project:ssh_\&_web_terminal:*:*:*:*:*:home_assistant:*:* 10.0.0 (excluyendo)