CVE-2025-30112

On 70mai Dash Cam 1S devices, by connecting directly to the dashcam's network and accessing the API on port 80 and RTSP on port 554, an attacker can bypass the device authorization mechanism from the official mobile app that requires a user to physically press on the power button during a connection.
Configurations

No configuration.

History

27 Mar 2025, 16:45

Type Values Removed Values Added
Summary
  • (es) En los dispositivos 70mai Dash Cam 1S, al conectarse directamente a la red de la cámara del tablero y acceder a la API en el puerto 80 y RTSP en el puerto 554, un atacante puede eludir el mecanismo de autorización del dispositivo desde la aplicación móvil oficial que requiere que el usuario presione físicamente el botón de encendido durante una conexión.

24 Mar 2025, 19:15

Type Values Removed Values Added
CWE CWE-288
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.1

24 Mar 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-24 17:15

Updated : 2025-03-27 16:45


NVD link : CVE-2025-30112

Mitre link : CVE-2025-30112

CVE.ORG link : CVE-2025-30112


JSON object : View

Products Affected

No product.

CWE
CWE-288

Authentication Bypass Using an Alternate Path or Channel