目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-95699— MrSteam iSteamX 安全隔离不当漏洞

一分钟漏洞结论

影响对象
MrSteam iSteamX application
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在2026年9月18日之前,iSteamX移动应用程序的AWS权限策略可能向已认证用户授予对通配符MQTT主题(wildcard MQTT topics)的访问权限。这种权限漏洞可能导致其他用户的设备数据被暴露,并允许攻击者启动或停止其他已连接用户控制下的设备。该问题存在用户个人资料信息泄露的风险,同时由于设备可能被意外激活,还可能导致烫伤等人身伤害。

CVSS 9.6 · Critical EPSS 0.30% · P20

影响版本矩阵 2

厂商产品 版本范围状态
MrSteam iSteamX application v1.3.42 (build 44) affected
MrSteam iSteamX Hub v4.2.1 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-95699 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
MrSteam iSteamX Improper Isolation or Compartmentalization
来源: CVE Program / CVE List V5
Vulnerability Description
Prior to 9/18/2026, the iSteamX mobile application's AWS policy could grant authenticated users access to wildcard MQTT topics, which can expose other users' device data and allow the attacker to start and stop other connected users' devices. This risked exposing user profile information and potential scalding due to unintended device activation.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
不充分的划分
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
MrSteam iSteamX application v1.3.42 (build 44) -
MrSteam iSteamX Hub v4.2.1 -

二、漏洞 CVE-2026-95699 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-95699 的情报信息

请登录查看更多情报信息。

CVE-2026-95699 厂商安全公告 (1)

CVE-2026-95699 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-95699

暂无评论


发表评论