CVE-2025-30110

On IROAD X5 devices, a Bypass of Device Pairing can occur via MAC Address Spoofing. The dashcam's pairing mechanism relies solely on MAC address verification, allowing an attacker to bypass authentication by spoofing an already-paired MAC address that can be captured via an ARP scan.
Configurations

No configuration.

History

21 Mar 2025, 17:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
Summary
  • (es) En los dispositivos IROAD X5, se puede omitir el emparejamiento mediante la suplantación de la dirección MAC. El mecanismo de emparejamiento de dashcam se basa únicamente en la verificación de la dirección MAC, lo que permite a un atacante omitir la autenticación falsificando una dirección MAC ya emparejada que puede obtenerse mediante un escaneo ARP.
CWE CWE-290

18 Mar 2025, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-18 15:16

Updated : 2025-03-21 17:15


NVD link : CVE-2025-30110

Mitre link : CVE-2025-30110

CVE.ORG link : CVE-2025-30110


JSON object : View

Products Affected

No product.

CWE
CWE-290

Authentication Bypass by Spoofing