跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分65

CISA披露Meari IoT云平台OpenAPI服务授权漏洞

Meari IoT Cloud Platform OpenAPI Service

AI 导读

CISA披露Meari IoT Cloud Platform OpenAPI Service存在两个授权漏洞,已认证用户可能越权操控非本人设备或读取任意设备的完整设备影子。

推荐理由

CISA披露Meari IoT云平台OpenAPI服务的授权缺陷,涉及跨设备配置操控和敏感信息读取;防守方应核查暴露面、限制网络访问并评估受影响资产。

来源:CISA Cybersecurity Advisories · cisa.gov