Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-15111

Опубликовано: 30 дек. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Ksenia Security lares (legacy model) version 1.6 contains a default credentials vulnerability that allows unauthorized attackers to gain administrative access. Attackers can exploit the weak default administrative credentials to obtain full control of the home automation system.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:kseniasecurity:lares_firmware:1.6:*:*:*:*:*:*:*
cpe:2.3:h:kseniasecurity:lares:4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.00552
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-259

Связанные уязвимости

CVSS3: 7.5
github
8 месяцев назад

Ksenia Security Lares 4.0 Home Automation version 1.6 contains a default credentials vulnerability that allows unauthorized attackers to gain administrative access. Attackers can exploit the weak default administrative credentials to obtain full control of the home automation system.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость платформы для создания системы «Умный Дом» Lares 4.0, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить полный контроль над системой или вызвать отказ в обслуживании

EPSS

Процентиль: 44%
0.00552
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-259