Zgm2305a27hgn
Уязвимости
2
Эксплуатируемые
0
Макс. CVSS
8.3
Макс. EPSS
0.00607
Распределение по критичности
Критический
0
Высокий
2
Средний
0
Низкий
0
Также сопоставлено как (исходные строки): zgm2305a27hgn_firmware
Топ уязвимостей
CVE-2013-20003Z-Wave устройства от Sierra Designs (около 2013 года) и Silicon Labs (с использованием S0 security) могут использовать известный, общий сетевой ключ, состоящий из нулей, что позволяет злоумышленнику в пределах досягаемости радиосигнала подделывать Z-Wave трафик.
CVE-2018-25029Спецификация Z-Wave требует, чтобы безопасность S2 могла быть понижена до S0 или других менее безопасных протоколов, что позволяет злоумышленнику в пределах радиодиапазона во время сопряжения понизить ее, а затем использовать другую уязвимость (CVE-2013-20003) для перехвата и подмены трафика.