Vulnerabilidad en Ecovacs Home (CVE-2025-2394)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
23/05/2025
Última modificación:
23/05/2025
Descripción
Las aplicaciones móviles Android e iOS de Ecovacs Home hasta la versión 3.3.0 contenían claves de acceso y secretos integrados para el Servicio de almacenamiento de objetos (OSS) de Alibaba, lo que provocó la divulgación de datos confidenciales.
Impacto
Puntuación base 4.0
4.70
Gravedad 4.0
MEDIA