Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g2pw-5fjr-fhhf

Опубликовано: 31 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.3
CVSS3: 7.5

Описание

Ksenia Security Lares 4.0 Home Automation version 1.6 contains a default credentials vulnerability that allows unauthorized attackers to gain administrative access. Attackers can exploit the weak default administrative credentials to obtain full control of the home automation system.

Ksenia Security Lares 4.0 Home Automation version 1.6 contains a default credentials vulnerability that allows unauthorized attackers to gain administrative access. Attackers can exploit the weak default administrative credentials to obtain full control of the home automation system.

EPSS

Процентиль: 18%
0.00059
Низкий

9.3 Critical

CVSS4

7.5 High

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 месяца назад

Ksenia Security Lares 4.0 Home Automation version 1.6 contains a default credentials vulnerability that allows unauthorized attackers to gain administrative access. Attackers can exploit the weak default administrative credentials to obtain full control of the home automation system.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость платформы для создания системы «Умный Дом» Lares 4.0, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить полный контроль над системой или вызвать отказ в обслуживании

EPSS

Процентиль: 18%
0.00059
Низкий

9.3 Critical

CVSS4

7.5 High

CVSS3

Дефекты

CWE-798