Un problema è stato scoperto su Vera VeraEdge 1.7.19 e 1.7.481 Veralite dispositivi. Il dispositivo fornisce un utente con la possibilità di installare o eliminare applicazioni sul dispositivo utilizzando l’interfaccia di gestione web. Sembra che il dispositivo non implementa alcun meccanismo di protezione request forgery cross-site che permette a un attaccante di ingannare un utente che naviga a una pagina attaccante controllato per installare o rimuovere un’applicazione sul dispositivo. Nota: La richiesta di contraffazione cross-site è un problema sistemico in tutte le altre funzionalità del dispositivo.
https://seclists.org/bugtraq/2019/Jun/8
http://packetstormsecurity.com/files/153242/Veralite-Veraedge-Router-XSS-Command-Injection-CSRF-Traversal.html
https://github.com/ethanhunnt/IoT_vulnerabilities/blob/master/Vera_sec_issues.pdf
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9381