CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
2025年2月,我对一台 Gardyn Home 4.0 设备进行了安全研究。在研究过程中,我发现了多个漏洞及糟糕的安全实践。利用这些漏洞,攻击者可能能够获得 Gardyn 设备的系统级访问权限,并以此对其所连接的局域网发起进一步攻击。攻击者还可能利用此访问权限影响设备的正常运行,包括损坏设备中种植的植物以及设备本身。
本仓库包含 Gardyn 水培花园一系列漏洞的技术细节和状态。发布这些信息的目的是告知消费者 Gardyn 产品中尚未解决的安全问题。
2025-02-21 - 首次尝试联系供应商。 2025-02-26 - 与供应商销售团队取得联系。 2025-04-07 - 与供应商技术代表取得联系。披露所有漏洞的技术细节。 2025-06-14 - 就现有漏洞再次尝试跟进供应商。
截至 2025-07-04
| CVE | 问题 | 状态 |
|---|---|---|
| CVE-2025-29629 | 弱默认凭证 | 凭证仍为相同值,但 SSH 的密码认证已被禁用。 |
| CVE-2025-29630 | SSH 密钥后门 | SSH 授权密钥仍然存在,但已去除 Gardyn 员工的个人身份信息。 |
| CVE-2025-29628 | 完全设备接管 | 未修补 |
| CVE-2025-29631 | 命令注入 | 未修补 |