Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IoT Haat Smart Plug IH-IN-16A-S IH-IN-16A-S v5.16.1 (CVE-2024-46040)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2024
Última modificación:
04/11/2024

Descripción

IoT Haat Smart Plug IH-IN-16A-S IH-IN-16A-S v5.16.1 sufre un vencimiento de sesión insuficiente. La falta de validación del token de autenticación en IoT Haat durante el modo de emparejamiento del punto de acceso hace que el atacante repita los paquetes de Wi-Fi y apague a la fuerza el punto de acceso después de que el token de autenticación haya vencido.

Referencias a soluciones, herramientas e información