
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
फरवरी 2025 में मैंने Gardyn Home 4.0 डिवाइस पर सुरक्षा अनुसंधान किया। अपने अनुसंधान के दौरान, मैंने कई कमजोरियाँ और खराब सुरक्षा प्रथाओं की खोज की। इन कमजोरियों का लाभ उठाकर, एक हमलावर Gardyn डिवाइस पर सिस्टम स्तर तक पहुंच प्राप्त कर सकता है और इसका उपयोग करके उस स्थानीय क्षेत्र नेटवर्क पर आगे के हमले कर सकता है जिससे यह जुड़ा है। एक हमलावर इस पहुंच का उपयोग डिवाइस के सामान्य संचालन को प्रभावित करने के लिए भी कर सकता है, जिसमें डिवाइस में उगाए जा रहे पौधों और स्वयं डिवाइस को नुकसान पहुंचाना शामिल है।
इस रिपॉजिटरी में Gardyn हाइड्रोपोनिक्स गार्डन में कमजोरियों के एक संग्रह के तकनीकी विवरण और स्थिति है। यह जानकारी उपभोक्ताओं को Gardyn उत्पाद की सुरक्षा में अनसुलझे मुद्दों के बारे में सूचित करने के उद्देश्य से जारी की जा रही है।
2025-02-21 - विक्रेता से प्रारंभिक संपर्क का प्रयास किया गया। 2025-02-26 - विक्रेता की बिक्री टीम से संपर्क किया गया। 2025-04-07 - विक्रेता के तकनीकी प्रतिनिधि से संपर्क किया गया। सभी कमजोरियों के तकनीकी विवरण प्रकट किए गए। 2025-06-14 - मौजूदा कमजोरियों के बारे में विक्रेता से अनुवर्ती संपर्क का प्रयास किया गया।
2025-07-04 तक
| CVE | समस्या | स्थिति |
|---|---|---|
| CVE-2025-29629 | कमजोर डिफ़ॉल्ट क्रेडेंशियल्स | क्रेडेंशियल्स अभी भी वही हैं, लेकिन SSH के लिए पासवर्ड प्रमाणीकरण अक्षम कर दिया गया है। |
| CVE-2025-29630 | SSH कुंजी बैकडोर | एक SSH अधिकृत कुंजी अभी भी मौजूद है, लेकिन Gardyn कर्मचारी की व्यक्तिगत पहचान संबंधी जानकारी को हटा दिया गया है। |
| CVE-2025-29628 | पूर्ण डिवाइस अधिग्रहण | अनपैच्ड |
| CVE-2025-29631 | कमांड इंजेक्शन | अनपैच्ड |