PT-2021-14319 · Fibaro · Fibaro Home Center 2+1
Marton Illes
·
Publicado
2021-04-19
·
Atualizado
2022-10-29
·
CVE-2021-20990
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Fibaro Home Center 2 e Lite, versões 4.600 e anteriores
Descrição:
O problema diz respeito a um serviço de gerenciamento interno acessível na porta 8000, onde determinados pontos de extremidade da API podem ser acessados sem autenticação. Isso permite ações não autorizadas, como acionar um desligamento, uma reinicialização ou uma reinicialização no modo de recuperação.
Recomendações:
Para o Fibaro Home Center 2 e Lite versões 4.600 e anteriores, atualize para uma versão posterior à 4.600 para resolver o problema. Como solução temporária, considere restringir o acesso à porta 8000 para minimizar o risco de exploração. Evite usar pontos de extremidade da API que possam acionar o desligamento, a reinicialização ou a reinicialização no modo de recuperação sem a devida autenticação até que o problema seja resolvido.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fibaro Home Center 2
Fibaro Home Center Lite