CVE-2025-29628
Gardyn Home Kit फ़र्मवेयर master.619 से पहले, Home Kit मोबाइल एप्लिकेशन 2.11.0 से पहले, और Home Kit क्लाउड API 2.12.2026 से पहले एक Gardyn Azure IoT Hub कनेक्शन स्ट्रिंग असुरक्षित HTTP...
- प्रकाशित
- 25 जुल॰ 2025
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 19.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gardyn Home Kit फ़र्मवेयर master.619 से पहले, Home Kit मोबाइल एप्लिकेशन 2.11.0 से पहले, और Home Kit क्लाउड API 2.12.2026 से पहले एक Gardyn Azure IoT Hub कनेक्शन स्ट्रिंग असुरक्षित HTTP कनेक्शन पर डाउनलोड की जाती है, जिससे स्ट्रिंग Man-in-the-Middle हमले के माध्यम से अवरोधन और संशोधन के प्रति असुरक्षित रहती है। इसके परिणामस्वरूप हमलावर डिवाइस क्रेडेंशियल्स को कैप्चर कर सकता है या असुरक्षित होम किट्स पर नियंत्रण प्राप्त कर सकता है।
स्रोत
2- gardynअनुसंधान
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- gardyn-hackअनुसंधान
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।