Vulnerabilidad en Thinkware Car Dashcam F800 Pro (CVE-2025-2120)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
09/03/2025
Última modificación:
28/05/2025
Descripción
Se ha detectado una vulnerabilidad en Thinkware Car Dashcam F800 Pro hasta 20250226. Se ha calificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /tmp/hostapd.conf del componente Configuration File Handler. La manipulación lleva al almacenamiento de texto sin formato en un archivo o en el disco. Es posible lanzar el ataque en el dispositivo físico. El exploit se ha revelado al público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.40
Gravedad 4.0
BAJA
Puntuación base 3.x
2.10
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:thinkwarestore:f800_pro_firmware:*:*:*:*:*:*:*:* | 20250226 (excluyendo) | |
cpe:2.3:h:thinkwarestore:f800_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página