漏洞信息详情
Lutron radioRA2、stanza和HomeworkQS 信任管理问题漏洞
漏洞简介
Lutron Electronics radioRA2等都是美国路创电子(Lutron Electronics)公司的一套照明控制系统。
Lutron radioRA2、stanza和HomeworkQS中存在信任管理问题漏洞,该漏洞源于程序带有不可移除的默认凭证(用户:lutron,密码:integration)。攻击者可利用该漏洞以超级用户身份控制IoT设备。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.lutron.com/
参考网址
来源:sadfud.me
链接:http://sadfud.me/explotos/CVE-2018-11629
来源:reversecodes.wordpress.com
链接:https://reversecodes.wordpress.com/2018/06/02/0-day-tomando-el-control-de-las-instalaciones-de-la-nasa-en-cabo-canaveral/
来源:www.lutron.com
链接:http://www.lutron.com/TechnicalDocumentLibrary/040249.pdf
受影响实体
- Lutron Homeworks_qs_firmware:-<!--2000-1-1-->
- Lutron Radiora_2_firmware:-<!--2000-1-1-->
- Lutron Stanza_firmware:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...