Rainmachine

Mini-8 Firmware

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 4.28%
  • Veröffentlicht 01.11.2018 17:29:01
  • Zuletzt bearbeitet 21.11.2024 04:11:24

An authentication bypass vulnerability exists in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application allowing an unauthenticated attacker to perform authenticated actions on the device via a 127.0.0.1:port value ...

Exploit
  • EPSS 0.59%
  • Veröffentlicht 01.11.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 04:09:53

The time-based one-time-password (TOTP) function in the application logic of the Green Electronics RainMachine Mini-8 (2nd generation) uses the administrator's password hash to generate a 6-digit temporary passcode that can be used for remote and loc...

Exploit
  • EPSS 0.51%
  • Veröffentlicht 01.11.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 04:09:53

The 'Weather Service' feature of the Green Electronics RainMachine Mini-8 (2nd generation) allows an attacker to inject arbitrary Python code via the 'Add new weather data source' upload function.