漏洞信息详情

ASUS SmartHome 安全漏洞

漏洞简介

ASUS SmartHome是中国台湾华硕(ASUS)公司的一款智能家居控制管理应用程序。

ASUS SmartHome 3.0.42_190515及版本(Android)和2.0.22及之前版本(iOS)中存在安全漏洞。攻击者可借助http://[target]/smarthome/devicecontrol URL利用该漏洞列出用户账户并控制连接着HG100网管的物联网设备。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.asus.com

参考网址

来源:tvn.twcert.org.tw

链接:https://tvn.twcert.org.tw/taiwanvn/TVN-201908014

来源:github.com

链接:https://github.com/tim124058/ASUS-SmartHome-Exploit/

来源:surl.twcert.org.tw

链接:http://surl.twcert.org.tw/5LWQJ

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-11063

受影响实体

    暂无