Vulnerabilidad en Marbella KR8s Dashcam FF 2.0.8 (CVE-2025-30127)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025
Descripción
Se detectó un problema en los dispositivos Marbella KR8s Dashcam FF 2.0.8. Una vez que se obtiene acceso mediante contraseñas predeterminadas, comunes o pirateadas, las grabaciones de video (que contienen rutas, conversaciones y grabaciones confidenciales) se abren para su descarga mediante la creación de un socket en el puerto de comando 7777 y la descarga posterior del video a través del puerto 7778 y el audio a través del puerto 7779.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA