Vulnerabilidad en la API HTTP local en productos Radio Thermostat (CVE-2018-11315)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/05/2018
Última modificación:
07/11/2023
Descripción
La API HTTP local en productos Radio Thermostat CT50 y CT80, en versiones 1.04.84 y anteriores, permite el acceso no autorizado mediante un ataque de reenlace DNS. Esto puede resultar en el control remoto de la temperatura del dispositivo, tal y como queda demostrado con una petición tstat t_heat que accede al dispositivo comprado en primavera de 2018 y establece la temperatura objetivo de un hogar en 95 grados Fahrenheit. Esta vulnerabilidad podría describirse como un añadido de CVE-2013-4860.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:radiothermostat:ct50_firmware:*:*:*:*:*:*:*:* | 1.04.84 (incluyendo) | |
| cpe:2.3:h:radiothermostat:ct50:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:radiothermostat:ct80_firmware:*:*:*:*:*:*:*:* | 1.04.84 (incluyendo) | |
| cpe:2.3:h:radiothermostat:ct80:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



