Une vulnérabilité XSS reflète existe au sein de la passerelle, ce qui permet à un attaquant d’ouvrer une URL spécialisée qui pourrait voler le jeton d’authentification de l’utilisateur. Lorsqu’il est combiné avec la référence CVE-2020-6803, un attaquant pourrait bien compromettre le système.
https://github.com/mozilla-iot/gateway/pull/2446
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6804