Vulnerabilidad en G-Net GNET APK 2.6.2 (CVE-2025-30137)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
18/03/2025
Última modificación:
25/03/2025
Descripción
Se descubrió un problema en G-Net GNET APK 2.6.2. Existen credenciales codificadas en el APK para los puertos 9091 y 9092. La aplicación móvil GNET contiene credenciales codificadas que proporcionan acceso no autorizado a los endpoints de la API de dashcam en los puertos 9091 y 9092. Una vez conectado el SSID de GNET, el atacante envía un comando de autenticación manipulado con TibetList y 000000 para mostrar la configuración de dashcam en el puerto 9091. Existe un conjunto de credenciales independiente para el puerto 9092 (stream) que también está expuesto en texto plano: admin + tibet. Para la configuración, las credenciales requeridas son adim + 000000.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA