PT-2025-11613 · Forvia Hella · Hella Driving Recorder Dr 820
Publicado
2025-03-18
·
Atualizado
2025-03-21
·
CVE-2025-30113
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Forvia Hella HELLA Driving Recorder DR 820 (versões afetadas não especificadas)
Descrição
Existe um problema onde credenciais embutidas no código estão presentes no APK para as portas 9091 e 9092. O aplicativo Android da dashcam contém essas credenciais, permitindo acesso não autorizado às configurações do dispositivo através das portas mencionadas. Essas credenciais, armazenadas em texto claro, podem ser exploradas por um invasor que obtenha acesso à rede da dashcam.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hella Driving Recorder Dr 820