Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Marbella KR8s Dashcam FF 2.0.8 (CVE-2025-30127)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025

Descripción

Se detectó un problema en los dispositivos Marbella KR8s Dashcam FF 2.0.8. Una vez que se obtiene acceso mediante contraseñas predeterminadas, comunes o pirateadas, las grabaciones de video (que contienen rutas, conversaciones y grabaciones confidenciales) se abren para su descarga mediante la creación de un socket en el puerto de comando 7777 y la descarga posterior del video a través del puerto 7778 y el audio a través del puerto 7779.