CVE编号
CVE-2018-15479利用情况
暂无补丁情况
N/A披露时间
2018-08-31漏洞描述
myStrom WiFi Switch V1都是德国myStrom公司的产品。myStrom WiFi Switch V1是一款智能插头。myStrom WiFi Bulb是一款智能灯泡产品。 多款myStrom WiFi产品中存在安全漏洞,该漏洞源于设备没有向云端进行身份验证。攻击者可通过猜测或获取设备MAC地址利用该漏洞冒充设备,并向设备云端统计数据注入虚假度量指标。以下产品和版本受到影响:myStrom WiFi Switch V1 2.66之前版本,WiFi Switch V2 3.80之前版本,WiFi Switch EU 3.80之前版本,WiFi Bulb 2.58之前版本,WiFi LED Strip 3.80之前版本,WiFi Button 2.73之前版本,WiFi Button Plus 2.73之前版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.swisscom.ch/content/dam/swisscom/de/about/nachhaltigkeit/digitale... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | mystrom | wifi_bulb_firmware | * |
Up to (excluding) 2.58 |
|||||
运行在以下环境 | |||||||||
系统 | mystrom | wifi_button_firmware | * |
Up to (excluding) 2.73 |
|||||
运行在以下环境 | |||||||||
系统 | mystrom | wifi_button_plus_firmware | * |
Up to (excluding) 2.73 |
|||||
运行在以下环境 | |||||||||
系统 | mystrom | wifi_led_strip_firmware | * |
Up to (excluding) 3.80 |
|||||
运行在以下环境 | |||||||||
系统 | mystrom | wifi_switch_eu_firmware | * |
Up to (excluding) 3.80 |
|||||
运行在以下环境 | |||||||||
系统 | mystrom | wifi_switch_firmware | * |
Up to (excluding) 2.66 |
|||||
运行在以下环境 | |||||||||
系统 | mystrom | wifi_switch_firmware | * |
Up to (excluding) 3.80 |
|||||
运行在以下环境 | |||||||||
硬件 | mystrom | wifi_bulb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | mystrom | wifi_button | - | - | |||||
运行在以下环境 | |||||||||
硬件 | mystrom | wifi_button_plus | - | - | |||||
运行在以下环境 | |||||||||
硬件 | mystrom | wifi_led_strip | - | - | |||||
运行在以下环境 | |||||||||
硬件 | mystrom | wifi_switch | v1 | - | |||||
运行在以下环境 | |||||||||
硬件 | mystrom | wifi_switch | v2 | - | |||||
运行在以下环境 | |||||||||
硬件 | mystrom | wifi_switch_eu | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...