Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Forvia Hella HELLA Driving Recorder DR 820 (CVE-2025-30113)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
18/03/2025
Última modificación:
22/05/2025

Descripción

Se descubrió un problema en Forvia Hella HELLA Driving Recorder DR 820. Existen credenciales codificadas en el APK para los puertos 9091 y 9092. La aplicación Android de dashcam contiene credenciales codificadas que permiten el acceso no autorizado a la configuración del dispositivo a través de los puertos 9091 y 9092. Estas credenciales, almacenadas en texto plano, pueden ser explotadas por un atacante que obtenga acceso a la red de dashcam.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hella:dr_820_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hella:dr_820:-:*:*:*:*:*:*:*