PT-2025-22570 · Ecovacs · Ecovacs Home

CVE-2025-2394

·

Publicado

2025-05-23

·

Atualizado

2025-05-23

CVSS v4.0

4.7

Média

VetorAV:P/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Aplicativos móveis Ecovacs Home para Android e iOS, versões até a 3.3.0
Descrição O problema refere-se à divulgação de dados sensíveis devido a chaves de acesso e segredos embutidos para o Alibaba Object Storage Service (OSS) nos aplicativos móveis Ecovacs Home.
Recomendações Para as versões até a 3.3.0, considere remover ou armazenar de forma segura as chaves de acesso e segredos embutidos para o Alibaba Object Storage Service (OSS), a fim de prevenir a divulgação de dados sensíveis. Como medida de contorno temporária, restrinja o acesso ao Alibaba Object Storage Service (OSS) até que uma atualização segura esteja disponível.

Correção

Insufficiently Protected Credentials

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2394

Produtos afetados

Ecovacs Home