CVE-2019-11063
स्मार्टहोम एप्लिकेशन के वेब एपीआई सर्वर में एक टूटी हुई एक्सेस नियंत्रण भेद्यता है
- प्रकाशित
- 29 अग॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- twcert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SmartHome ऐप (Android संस्करण 3.0.42_190515 तक, iOS संस्करण 2.0.22 तक) में एक टूटी हुई एक्सेस नियंत्रण भेद्यता एक हमलावर को उसी स्थानीय क्षेत्र नेटवर्क में उपयोगकर्ता खातों की सूची देखने और उसके गेटवे (HG100) से जुड़े IoT डिवाइसों को http://[target]/smarthome/devicecontrol के माध्यम से बिना किसी प्रमाणीकरण के नियंत्रित करने की अनुमति देती है। CVSS 3.0 आधार स्कोर 10 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
1- ASUS-SmartHome-Exploitएक्सप्लॉइट
ASUS स्मार्टहोम शोषण CVE-2019-11061 और CVE-2019-11063 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।