IROAD Dash Cam X5/Dash Cam X6 Sehingga 20250308 API Endpoint Pengesahan lemah
Isu keselamatan yang diklasifikasikan di bawah kritikal telah dikesan pada IROAD Dash Cam X5 and Dash Cam X6 Sehingga 20250308. Yang terjejas ialah fungsi yang tidak diketahui dalam komponen API Endpoint. Pelarasan ini boleh membawa kepada Pengesahan lemah. Menggunakan CWE untuk menyatakan masalah membawa kepada CWE-306. Pendedahan kelemahan ini telah dilakukan pada 15/03/2025. Nasihat telah dikongsi untuk dimuat turun di github.com. Celah ini direkodkan di bawah ID CVE-2025-2344. Adalah mungkin untuk melancarkan serangan dari jauh. Tiada perincian teknikal disediakan. Tiada eksploit yang wujud. Buat masa ini, harga bagi exploit berkemungkinan sekitar USD $0-$5k. Ia dinyatakan sebagai tidak ditentukan. Harga anggaran di pasaran gelap untuk 0-day adalah kira-kira $0-$5k. Adalah disyorkan untuk menggunakan penapisan firewall yang ketat. Nampaknya entri ini telah diberikan CVE-2025-30111 pendua. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 Perubahan · 84 Titik data