CVE-2025-29629
master.619 से पहले का Gardyn Home Kit फ़र्मवेयर, 2.11.0 से पहले का Home Kit मोबाइल ऐप्लिकेशन, और 2.12.2026 से पहले का Home Kit क्लाउड API, सिक्योर शेल एक्सेस के लिए कमज़ोर डिफ़ॉल्ट क्रेडेंशियल का उपयोग...
- प्रकाशित
- 25 जुल॰ 2025
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 39.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
master.619 से पहले का Gardyn Home Kit फ़र्मवेयर, 2.11.0 से पहले का Home Kit मोबाइल ऐप्लिकेशन, और 2.12.2026 से पहले का Home Kit क्लाउड API, सिक्योर शेल एक्सेस के लिए कमज़ोर डिफ़ॉल्ट क्रेडेंशियल का उपयोग करते हैं। इसके परिणामस्वरूप हमलावर उजागर Gardyn Home Kits तक पहुँच प्राप्त कर सकते हैं।
स्रोत
2- gardynअनुसंधान
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- gardyn-hackअनुसंधान
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।