Gardyn Home Firmware是美国Gardyn公司的一个智能室内水培种植设备的固件。 Gardyn Home Firmware master.627之前版本、Gardyn Studio Firmware master.627之前版本和Gardyn Cloud API 2.12.2026之前版本存在信息泄露漏洞,该漏洞源于Azure Blob Storage容器未经验证即可公开列出,可能导致恶意用户访问设备日志文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Gardyn | Gardyn Cloud API | < 2.12.2026 |
affected |
| Gardyn | Gardyn Home Firmware | < master.627 |
affected |
| Gardyn | Gardyn Studio Firmware | < master.627 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Gardyn | Gardyn Home Firmware | 0 ~ master.627 | - |
|
| Gardyn | Gardyn Studio Firmware | 0 ~ master.627 | - |
|
| Gardyn | Gardyn Cloud API | 0 ~ 2.12.2026 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-13768 | 10.0 CRITICAL | Gardyn IoT Hub Use of Hard-coded Credentials |
| CVE-2026-54477 | 5.4 MEDIUM | Gardyn IoT Hub Improper Neutralization of HTTP Headers for Scripting Syntax |
No comments yet