漏洞信息详情
Fibaro Home Center 2 安全漏洞
漏洞简介
FIBARO Home Center 2是波兰FIBARO公司的一个应用系统。一个系统集成系统。
Fibaro Home Center 2存在安全漏洞,该漏洞允许可以在端口8000上访问内部管理服务,可以访问一些API端点,而无需身份验证,从而触发关机、重启或重启到恢复模式。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.fibaro.com/en/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Apr/27
来源:CONFIRM
链接:https://www.iot-inspector.com/blog/advisory-fibaro-home-center/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20990
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162243/Fibaro-Home-Center-MITM-Missing-Authentication-Code-Execution.html
受影响实体
暂无
补丁
- Fibaro Home Center 2 安全漏洞的修复措施<!--2021-4-19-->
还没有评论,来说两句吧...