CVE-2026-73669 漏洞概述 标题: Philips Hue Bridge Pro MQTT broker missing authentication 描述: Signify Philips Hue Bridge Pro 固件嵌入了一个 Mosquitto MQTT 代理 (v2.0.22),该代理在所有网络接口上监听,并启用了匿名访问且没有防火墙限制。攻击者可以访问桥接器的网络,读取设备数据并控制连接的灯光。 CNA: Cybersecurity and Infrastructure Security Agency (CISA) U.S. Civilian Government 更新时间: 2026-08-13 发布时间: 2026-08-13 影响范围 产品: Philips Hue Bridge Pro 受影响版本: 0 到 1.77.2071318010 修复方案 默认状态: 未知 受影响: 是的 其他信息 CWE: CWE-306: Missing Authentication for Critical Function CVSS 评分: - 版本 3.1: 6.3 (MEDIUM) - 版本 4.0: 5.3 (MEDIUM) 参考链接: - philips-hue.com - philips-hue.com release-notes - cve.org vdb-entry - raw.githubusercontent.com third-party-advisory 贡献者: Buğrahan KARAHAN