Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en G-Net Dashcam BB GONX (CVE-2025-30141)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
18/03/2025
Última modificación:
25/03/2025

Descripción

Se descubrió un problema en los dispositivos G-Net Dashcam BB GONX. Se pueden volcar de forma remota secuencias de vídeo y transmisiones de vídeo en directo. Esto expone los endpoints de la API en los puertos 9091 y 9092, lo que permite el acceso remoto a las transmisiones de vídeo grabadas y en directo. Un atacante que se conecta a la red de dashcam puede recuperar todas las grabaciones almacenadas y convertirlas del formato JDR a MP4. Además, se puede acceder remotamente a la transmisión RTSP del puerto 9092, lo que permite extraer transmisiones de vídeo en tiempo real sin el conocimiento del propietario.