IROAD Dash Cam X5/Dash Cam X6 Dok 20250308 API Endpoint slaba autentifikacija
Identifikovana je ranjivost klasifikovana kao Kritične u IROAD Dash Cam X5 and Dash Cam X6 Dok 20250308. Obuhvaćeno je nepoznata funkcija u komponenti API Endpoint. Promena uzrokuje slaba autentifikacija. Definisanje problema putem CWE vodi do CWE-306. Objava slabosti je izvršena 03/15/2025. Obaveštenje možete preuzeti sa github.com. Ova ranjivost je registrovana kao CVE-2025-2344. Napad se može izvesti na daljinu. Napad je moguć samo unutar lokalne mreže. Ne postoje tehnički detalji. Нема доступног експлоита. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. Klasifikovano je kao nije definisano. Kao 0-day, procenjuje se da je cena na ilegalnom tržištu bila oko $0-$5k. Preporučuje se korišćenje restriktivnog firewall-a. Ovaj unos izgleda ima dodeljen duplikat CVE-2025-30111. Prema analizi našeg tima za podatke, ovaj CVE bi mogao biti duplikat CVE-a $source_cve_duplicateof. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 Promene · 84 Tačke podataka