Vulnerabilidad en 70mai Dash Cam 1S (CVE-2025-30112)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2025
Última modificación:
27/03/2025
Descripción
En los dispositivos 70mai Dash Cam 1S, al conectarse directamente a la red de la cámara del tablero y acceder a la API en el puerto 80 y RTSP en el puerto 554, un atacante puede eludir el mecanismo de autorización del dispositivo desde la aplicación móvil oficial que requiere que el usuario presione físicamente el botón de encendido durante una conexión.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



