CVE-2022-43704
फ़र्मवेयर 1.3.6 चला रहा Sinilink XY-WFT1 WiFi रिमोट थर्मोस्टेट, एक हमलावर को MQTT का उपयोग करके संचार करने के इच्छित उद्देश्य को दरकिनार करने की अनुमति देता है। लक्षित डिवाइस के साथ सीधे इंटरफेस करते हुए...
- प्रकाशित
- 20 जन॰ 2023
- अद्यतन
- 2 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़र्मवेयर 1.3.6 चला रहा Sinilink XY-WFT1 WiFi रिमोट थर्मोस्टेट, एक हमलावर को MQTT का उपयोग करके संचार करने के इच्छित उद्देश्य को दरकिनार करने की अनुमति देता है। लक्षित डिवाइस के साथ सीधे इंटरफेस करते हुए Sinilink उर्फ SINILINK521 प्रोटोकॉल (udp/1024) कमांड को रीप्ले करना संभव है। यह, बदले में, मोबाइल एप्लिकेशन के माध्यम से प्रमाणीकरण की आवश्यकता के बिना ऑनबोर्ड रिले को नियंत्रित करने वाले हमले की अनुमति देता है। इसके परिणामस्वरूप लक्षित डिवाइस के भौतिक वातावरण में अस्वीकार्य तापमान हो सकता है।
स्रोत
1Sinilink XY-WFTX वाईफाई रिमोट थर्मोस्टेट मॉड्यूल तापमान नियंत्रक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।