Vulnerabilidad en IoT Haat Smart Plug IH-IN-16A-S IH-IN-16A-S v5.16.1 (CVE-2024-46040)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2024
Última modificación:
04/11/2024
Descripción
IoT Haat Smart Plug IH-IN-16A-S IH-IN-16A-S v5.16.1 sufre un vencimiento de sesión insuficiente. La falta de validación del token de autenticación en IoT Haat durante el modo de emparejamiento del punto de acceso hace que el atacante repita los paquetes de Wi-Fi y apague a la fuerza el punto de acceso después de que el token de autenticación haya vencido.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA