CVE-2024-50381

A vulnerability exists in Snap One OVRC cloud where an attacker can impersonate a Hub device and send requests to claim and unclaim devices. The attacker only needs to provide the MAC address of the targeted device and can make a request to unclaim it from its original connection and make a request to claim it.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad en la nube OVRC de Snap One en la que un atacante puede hacerse pasar por un dispositivo Hub y enviar solicitudes para reclamar y cancelar la reclamación de dispositivos. El atacante solo necesita proporcionar la dirección MAC del dispositivo en cuestión y puede realizar una solicitud para cancelar la reclamación de su conexión original y realizar una solicitud para reclamarlo.

02 Dec 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-02 17:15

Updated : 2026-06-17 08:04


NVD link : CVE-2024-50381

Mitre link : CVE-2024-50381

CVE.ORG link : CVE-2024-50381


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function