CVE-2025-30107

On IROAD V9 devices, Managing Settings and Obtaining Sensitive Data and Sabotaging the Car Battery can be performed by unauthorized parties. A vulnerability in the dashcam's configuration management allows unauthorized users to modify settings, disable critical functions, and turn off battery protection, potentially causing physical damage to the vehicle.
Configurations

No configuration.

History

24 Mar 2025, 22:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
Summary
  • (es) En los dispositivos IROAD V9, la gestión de la configuración, la obtención de datos confidenciales y el sabotaje de la batería del coche pueden ser realizados por personas no autorizadas. Una vulnerabilidad en la gestión de la configuración de la dashcam permite a usuarios no autorizados modificar la configuración, desactivar funciones críticas y desactivar la protección de la batería, lo que podría causar daños físicos al vehículo.
CWE CWE-862

18 Mar 2025, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-18 15:16

Updated : 2025-03-24 22:15


NVD link : CVE-2025-30107

Mitre link : CVE-2025-30107

CVE.ORG link : CVE-2025-30107


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization