PT-2025-1745 · Ecovacs · Ecovacs Robot Lawnmowers
CVE-2024-12079
·
Publicado
2025-01-23
·
Atualizado
2025-01-23
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Robôs cortadores de grama ECOVACS (versões afetadas não especificadas)
Descrição
O problema diz respeito ao armazenamento do PIN antifurto em texto claro no sistema de arquivos do dispositivo. Isso permite que um invasor roube um cortador de grama, leia o PIN e redefina o mecanismo antifurto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecovacs Robot Lawnmowers