Vulnerabilidad en Marbella KR8s Dashcam FF 2.0.8 (CVE-2025-30124)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
28/07/2025
Última modificación:
30/07/2025
Descripción
Se detectó un problema en Marbella KR8s Dashcam FF 2.0.8 devices. Al insertar una tarjeta SD nueva en la dashcam, la contraseña existente se escribe automáticamente en texto plano. Un atacante con acceso temporal a la dashcam puede cambiar la tarjeta SD para robar esta contraseña.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://geochen.medium.com/marbella-dashcam-ab40ca41adec
- https://github.com/geo-chen/Marbella/
- https://github.com/geo-chen/Marbella/blob/main/README.md#finding-4---cve-2025-30124-passwords-are-stored-in-plaintext-and-can-be-retrieved-with-physical-contact
- https://makagps.com/
- https://github.com/geo-chen/Marbella/blob/main/README.md#finding-4---cve-2025-30124-passwords-are-stored-in-plaintext-and-can-be-retrieved-with-physical-contact



