CVE-2019-11061
HG100 के वेब API सर्वर में एक टूटी हुई एक्सेस नियंत्रण भेद्यता है
- प्रकाशित
- 29 अग॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- twcert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HG100 फर्मवेयर संस्करण 4.00.06 तक में एक टूटी हुई एक्सेस नियंत्रण भेद्यता (broken access control vulnerability) एक हमलावर को उसी स्थानीय क्षेत्र नेटवर्क (local area network) में बिना किसी प्रमाणीकरण के http://[target]/smarthome/devicecontrol के माध्यम से उससे जुड़े IoT उपकरणों को नियंत्रित करने की अनुमति देती है। CVSS 3.0 आधार स्कोर 10 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
1- ASUS-SmartHome-Exploitएक्सप्लॉइट
ASUS स्मार्टहोम शोषण CVE-2019-11061 और CVE-2019-11063 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।