Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2015-2848

MEDIUM · 6.8 CVSS Gepubliceerd: CWE-352

Beschrijving NL

Cross-site request forgery (CSRF) -kwetsbaarheid in Honeywell Tuxedo Touch vóór 5.2.19.0_VA stelt externe aanvallers in staat om de authenticatie van willekeurige gebruikers te kapen voor verzoeken die verband houden met huisautomatiseringsopdrachten, zoals aangetoond door een deurontgrendelingscommando.

Origineel (Engels) tonen

Cross-site request forgery (CSRF) vulnerability in Honeywell Tuxedo Touch before 5.2.19.0_VA allows remote attackers to hijack the authentication of arbitrary users for requests associated with home-automation commands, as demonstrated by a door-unlock command.

Vendors

Honeywell

Affected products

Tuxedo Touch

References