Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API HTTP local en productos Radio Thermostat (CVE-2018-11315)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/05/2018
Última modificación:
07/11/2023

Descripción

La API HTTP local en productos Radio Thermostat CT50 y CT80, en versiones 1.04.84 y anteriores, permite el acceso no autorizado mediante un ataque de reenlace DNS. Esto puede resultar en el control remoto de la temperatura del dispositivo, tal y como queda demostrado con una petición tstat t_heat que accede al dispositivo comprado en primavera de 2018 y establece la temperatura objetivo de un hogar en 95 grados Fahrenheit. Esta vulnerabilidad podría describirse como un añadido de CVE-2013-4860.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:radiothermostat:ct50_firmware:*:*:*:*:*:*:*:* 1.04.84 (incluyendo)
cpe:2.3:h:radiothermostat:ct50:-:*:*:*:*:*:*:*
cpe:2.3:o:radiothermostat:ct80_firmware:*:*:*:*:*:*:*:* 1.04.84 (incluyendo)
cpe:2.3:h:radiothermostat:ct80:-:*:*:*:*:*:*:*