漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
An exploitable firmware downgrade vulnerability exists in Insteon Hub running firmware version 1013. The firmware upgrade functionality, triggered via PubNub, retrieves signed firmware binaries using plain HTTP requests. The device doesn't check the firmware version that is going to be installed and thus allows for flashing older firmware images. To trigger this vulnerability, an attacker needs to impersonate the remote server 'cache.insteon.com' and serve any signed firmware image.
漏洞信息
N/A
漏洞
N/A
漏洞
Insteon Hub 权限许可和访问控制问题漏洞
漏洞信息
Insteon Hub是美国Insteon公司的一款Insteon中央控制器产品。该产品可远程控制家中的灯泡、墙壁开关、空调等。 使用1013版本固件的Insteon Hub中存在访问控制错误漏洞,该漏洞源于固件更新功能使用HTTP请求来检索已签名的固件二进制文件并且设备没有检测被安装的固件版本。攻击者可通过冒充远程服务器‘cache.insteon.com’并提供已签名的固件镜像利用该漏洞使用户更新低版本固件。
漏洞信息
N/A
漏洞
N/A