CVE-2025-29628
يتم تنزيل سلسلة اتصال Azure IoT Hub الخاصة بـ Gardyn عبر اتصال HTTP غير آمن في البرنامج الثابت لـ Gardyn Home Kit قبل الإصدار master.619، وفي تطبيق Home Kit...
- تم النشر
- 25/07/2025
- محدث
- 25/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتم تنزيل سلسلة اتصال Azure IoT Hub الخاصة بـ Gardyn عبر اتصال HTTP غير آمن في البرنامج الثابت لـ Gardyn Home Kit قبل الإصدار master.619، وفي تطبيق Home Kit للجوال قبل الإصدار 2.11.0، وفي واجهة برمجة تطبيقات Home Kit السحابية قبل الإصدار 2.12.2026، مما يجعل السلسلة عرضة للاعتراض والتعديل عبر هجوم رجل في المنتصف. وقد يؤدي ذلك إلى التقاط المهاجم لبيانات اعتماد الجهاز أو السيطرة على مجموعات المنزل المعرضة للخطر.
المصادر
2- gardynالبحث
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- gardyn-hackالبحث
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.