Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlackVue App 3.65 (CVE-2025-2355)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
17/03/2025
Última modificación:
17/03/2025

Descripción

Se encontró una vulnerabilidad en BlackVue App 3.65 para Android, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del componente API Endpoint Handler. La manipulación del argumento BCS_TOKEN/SECRET_KEY provoca el almacenamiento desprotegido de credenciales. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.