Radiothermostat

Ct80 Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.08%
  • Veröffentlicht 20.05.2018 13:29:00
  • Zuletzt bearbeitet 21.11.2024 03:43:07

The Local HTTP API in Radio Thermostat CT50 and CT80 1.04.84 and below products allows unauthorized access via a DNS rebinding attack. This can result in remote device temperature control, as demonstrated by a tstat t_heat request that accesses a dev...

  • EPSS 0.4%
  • Veröffentlicht 05.06.2014 20:55:05
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Radio Thermostat CT80 And CT50 with firmware 1.4.64 and earlier does not restrict access to the API, which allows remote attackers to change the operation mode, wifi connection settings, temperature thresholds, and other settings via unspecified vect...