漏洞信息详情
ASUS SmartHome 访问控制错误漏洞
漏洞简介
ASUS SmartHome是中国台湾华硕(ASUS)公司的一款智能家居控制管理应用程序。
ASUS SmartHome 3.0.42_190515及版本(Android)和2.0.22及之前版本(iOS)中存在访问控制错误漏洞。攻击者可借助http://[target]/smarthome/devicecontrol URL利用该漏洞列出用户账户并控制连接着HG100网管的物联网设备。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.asus.com
参考网址
来源:CONFIRM
链接:https://tvn.twcert.org.tw/taiwanvn/TVN-201908014
来源:CONFIRM
链接:http://surl.twcert.org.tw/5LWQJ
来源:github.com
链接:https://github.com/tim124058/ASUS-SmartHome-Exploit/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-11063
受影响实体
暂无
补丁
- ASUS SmartHome 安全漏洞的修复措施<!--2019-8-28-->
还没有评论,来说两句吧...