← Back

Home

home

Vendor: Evoko • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Evoko
1Home
Jun 17, 2026
Jan 19, 2020
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Evoko Home devices 1.31 through 1.37 allow remote attackers to obtain sensitive information (such as usernames and password hashes) via a WebSocket request, as demonstrated by the sockjs/224/uf1psgff/websocket URI at a w...Show more
Evoko Home devices 1.31 through 1.37 allow remote attackers to obtain sensitive information (such as usernames and password hashes) via a WebSocket request, as demonstrated by the sockjs/224/uf1psgff/websocket URI at a wss:// URL.Show less
1Evoko
1Home
Jun 17, 2026
Jan 19, 2020
N/A· v4
5.3 MEDIUM· v3
5.0 MEDIUM· v2
Evoko Home 1.31 devices provide different error messages for failed login requests depending on whether the username is valid.