CVE-2024-29666
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La plataforma de monitoreo de vehículos CMSV6 utiliza contraseñas predeterminadas que permiten a cualquiera con acceso a la red obtener privilegios de administrador no autorizados. Esto es crítico porque los atacantes pueden tomar control total del sistema sin necesidad de credenciales legítimas.
Un atacante remoto no autenticado puede escalar privilegios explotando credenciales predeterminadas en CMSV6 versiones 7.31.0.2 hasta 7.32.0.3. La vulnerabilidad surge de una configuración insegura de permisos que permite autenticación con contraseña predeterminada; la explotación exitosa otorga acceso y control total sobre la funcionalidad de monitoreo vehicular.