CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
2025年2月,我对Gardyn Home 4.0设备进行了安全研究。在研究过程中,我发现了多个漏洞及不良安全实践。利用这些漏洞,攻击者可能获得Gardyn设备的系统级访问权限,并以此对设备所连接的局域网发动进一步攻击。攻击者还可能利用此访问权限影响设备的正常运行,包括损坏设备中正在生长的植物以及设备本身。
本仓库收录了Gardyn水培花园一系列漏洞的技术细节与状态。发布此信息的目的是告知消费者关于Gardyn产品中尚未解决的安全问题。
2025-02-21 - 首次尝试联系供应商。 2025-02-26 - 与供应商销售团队取得联系。 2025-04-07 - 与供应商技术代表取得联系。披露了所有漏洞的技术细节。 2025-06-14 - 就现有漏洞再次尝试跟进供应商。
截至2025-07-04
| CVE编号 | 问题 | 状态 |
|---|---|---|
| CVE-2025-29629 | 弱默认凭据 | 凭据仍然相同,但SSH已禁用密码认证 |
| CVE-2025-29630 | SSH密钥后门 | 仍存在SSH授权密钥,但已清除Gardyn员工的个人身份信息。 |
| CVE-2025-29628 | 完全接管设备 | 未修补 |
| CVE-2025-29631 | 命令注入 | 未修补 |