漏洞概述 漏洞名称: Heatmiser Wifi Thermostat 1.7 - Credential Disclosure EDB-ID: 45623 作者: DOWNPOUR 类型: WEBAPPS 平台: HARDWARE 日期: 2018-10-16 验证状态: EDB Verified 影响范围 受影响应用: Heatmiser Wifi Thermostat 1.7 漏洞描述: 该漏洞允许攻击者获取设备的用户名和密码,从而控制设备。 修复方案 修复建议: 更新设备固件至最新版本,确保所有安全补丁已应用。 POC代码