Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Thinkware Car Dashcam F800 Pro (CVE-2025-2120)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
09/03/2025
Última modificación:
28/05/2025

Descripción

Se ha detectado una vulnerabilidad en Thinkware Car Dashcam F800 Pro hasta 20250226. Se ha calificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /tmp/hostapd.conf del componente Configuration File Handler. La manipulación lleva al almacenamiento de texto sin formato en un archivo o en el disco. Es posible lanzar el ataque en el dispositivo físico. El exploit se ha revelado al público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:thinkwarestore:f800_pro_firmware:*:*:*:*:*:*:*:* 20250226 (excluyendo)
cpe:2.3:h:thinkwarestore:f800_pro:-:*:*:*:*:*:*:*