Il Logitech Harmony Hub prima versione 4.15.206 è vulnerabile ad iniezione di comando del sistema operativo tramite la richiesta di aggiornamento del tempo. Un server remoto o uomo in mezzo possono iniettare comandi del sistema operativo con una risposta formattata correttamente. |
https://www.tenable.com/security/research/tra-2018-47 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15722 |
Vulnerabilità: CVE-2018-15722
