Vulnerabilidad en Audi Universal Traffic Recorder 2.88 (CVE-2025-30118)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
25/03/2025
Última modificación:
27/03/2025
Descripción
Se detectó un problema en Audi Universal Traffic Recorder 2.88. Presenta vulnerabilidad a la denegación de servicio. Utiliza las mismas credenciales predeterminadas para todos los dispositivos y no implementa una autenticación multidispositivo adecuada, lo que permite a los atacantes denegar el acceso al propietario ocupando la única conexión disponible. El SSID se mantiene en constante difusión, lo que aumenta la exposición a posibles ataques.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA