公開日:2025/08/08 最終更新日:2025/08/08
JVNVU#97241178
複数のDreame Technology製品における不正な証明書検証の脆弱性
Dreame Technologyが提供する複数の製品には、不正な証明書検証の脆弱性が存在します。
- Dreamehome iOS app 2.3.4およびそれ以前のバージョン
- Dreamehome Android app 2.1.8.8およびそれ以前のバージョン
- MOVAhome iOS app 1.2.3およびそれ以前のバージョン
Dreame Technologyが提供する複数の製品には、次の脆弱性が存在します。
- 不正な証明書検証(CWE-295)
- CVE-2025-8393
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 中間者攻撃によって通信を傍受される
開発者に問い合わせる
2025年8月8日現在、開発者による対応などの情報提供は確認できていません。
詳細は、開発者に問い合わせてください。
ベンダ | リンク |
Dreame Technology | Support |