Vulnerabilidad en Forvia Hella HELLA Driving Recorder DR 820 (CVE-2025-30113)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
18/03/2025
Última modificación:
22/05/2025
Descripción
Se descubrió un problema en Forvia Hella HELLA Driving Recorder DR 820. Existen credenciales codificadas en el APK para los puertos 9091 y 9092. La aplicación Android de dashcam contiene credenciales codificadas que permiten el acceso no autorizado a la configuración del dispositivo a través de los puertos 9091 y 9092. Estas credenciales, almacenadas en texto plano, pueden ser explotadas por un atacante que obtenga acceso a la red de dashcam.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hella:dr_820_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hella:dr_820:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página