| CNNVD-ID编号 | CNNVD-201908-358 |
| CVE编号 | CVE-2019-14475 |
| 发布时间 | 2019-08-05 |
| 更新时间 | 2020-08-25 |
| 漏洞类型 | 授权问题 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
eQ-3 Homematic CCU3和eQ-3 HomeMatic CCU2都是德国eQ-3公司的一款智能家居系统的中央控制单元。
eQ-3 Homematic CCU2 2.47.15及之前版本和eQ-3 Homematic CCU3 3.47.15及之前版本中存在安全漏洞,该漏洞源于程序使用会话ID来进行身份验证但缺少授权检查。攻击者可利用该漏洞读取服务的消息,清除系统协议,创建新用户或修改/删除内部程序。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.eq-3.com/
来源:psytester.github.io
暂无