CVE-2019-11061
HG100 apresenta uma vulnerabilidade de controle de acesso quebrado em seu Servidor de API Web.
- Publicado
- 29 de ago. de 2019
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- twcert
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 90,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de controle de acesso quebrado nas versões de firmware HG100 até 4.00.06 permite que um atacante na mesma rede local controle dispositivos IoT que se conectam a ele via http://[target]/smarthome/devicecontrol sem qualquer autenticação. Pontuação base CVSS 3.0 de 10 (impactos na Confidencialidade, Integridade e Disponibilidade). Vetor CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
Fontes
1- ASUS-SmartHome-ExploitExploit
Exploit do ASUS SmartHome para CVE-2019-11061 e CVE-2019-11063
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.