
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
फरवरी 2025 में, मैंने एक Gardyn Home 4.0 डिवाइस पर सुरक्षा अनुसंधान किया। अपने शोध के दौरान, मैंने कई कमजोरियों और खराब सुरक्षा प्रथाओं की खोज की। इन कमजोरियों का लाभ उठाकर, एक हमलावर Gardyn डिवाइस पर सिस्टम स्तर तक पहुंच प्राप्त कर सकता है और इसका उपयोग उस स्थानीय क्षेत्र नेटवर्क पर आगे के हमले करने के लिए कर सकता है जिससे यह जुड़ा है। एक हमलावर इस पहुंच का उपयोग डिवाइस के सामान्य संचालन को प्रभावित करने के लिए भी कर सकता है, जिसमें डिवाइस में उगाए जा रहे पौधों और डिवाइस को ही नुकसान पहुंचाना शामिल है।
यह रिपॉजिटरी Gardyn हाइड्रोपोनिक्स गार्डन में कमजोरियों के एक संग्रह के तकनीकी विवरण और स्थिति को शामिल करता है। यह जानकारी उपभोक्ताओं को Gardyn उत्पाद की सुरक्षा में अनसुलझे मुद्दों के बारे में सूचित करने के उद्देश्य से जारी की जा रही है।
2025-02-21 - विक्रेता से प्रारंभिक संपर्क का प्रयास किया गया। 2025-02-26 - विक्रेता की बिक्री टीम से संपर्क किया गया। 2025-04-07 - विक्रेता के तकनीकी प्रतिनिधि से संपर्क किया गया। सभी कमजोरियों के तकनीकी विवरण का खुलासा किया गया। 2025-06-14 - मौजूदा कमजोरियों के संबंध में विक्रेता से अनुवर्ती कार्रवाई का प्रयास किया गया।
2025-07-04 तक
| CVE | समस्या | स्थिति |
|---|---|---|
| CVE-2025-29629 | कमजोर डिफ़ॉल्ट क्रेडेंशियल्स | क्रेडेंशियल्स अभी भी वही हैं, लेकिन SSH के लिए पासवर्ड प्रमाणीकरण अक्षम कर दिया गया है। |
| CVE-2025-29630 | SSH कुंजी बैकडोर | एक SSH अधिकृत कुंजी अभी भी मौजूद है लेकिन Gardyn कर्मचारी की व्यक्तिगत पहचान की जानकारी को हटा दिया गया है। |
| CVE-2025-29628 | पूर्ण डिवाइस अधिग्रहण | अनपैच |
| CVE-2025-29631 | कमांड इंजेक्शन | अनपैच |