Vulnerabilidad en Termostato WiFi Sinilink XY-WFT1 (CVE-2022-43704)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2023
Última modificación:
02/04/2025
Descripción
El termostato remoto WiFi Sinilink XY-WFT1, que ejecuta el firmware 1.3.6, permite a un atacante eludir el requisito previsto de comunicarse mediante MQTT. Es posible reproducir comandos del protocolo Sinilink, también conocido como SINILINK521 (udp/1024), interactuando directamente con el dispositivo de destino. Esto, a su vez, permite que un ataque controle el relé integrado sin requerir autenticación a través de la aplicación móvil. Esto podría provocar una temperatura inaceptable en el entorno físico del dispositivo de destino.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sinilink:xy-wft1_firmware:1.3.6:*:*:*:*:*:*:* | ||
cpe:2.3:h:sinilink:xy-wft1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página