← volver
CVE-2024-29666criticalCWE-1393

CVE-2024-29666

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.7%
probabilidad de explotación
0.7%top 47% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La plataforma de monitoreo de vehículos CMSV6 utiliza contraseñas predeterminadas que permiten a cualquiera con acceso a la red obtener privilegios de administrador no autorizados. Esto es crítico porque los atacantes pueden tomar control total del sistema sin necesidad de credenciales legítimas.

Detalle técnico

Un atacante remoto no autenticado puede escalar privilegios explotando credenciales predeterminadas en CMSV6 versiones 7.31.0.2 hasta 7.32.0.3. La vulnerabilidad surge de una configuración insegura de permisos que permite autenticación con contraseña predeterminada; la explotación exitosa otorga acceso y control total sobre la funcionalidad de monitoreo vehicular.

Resumen generado y traducido por IA a partir de la descripción oficial.
Insecure Permissions vulnerability in Vehicle Monitoring platform system CMSV6 v.7.31.0.2 through v.7.32.0.3 allows a remote attacker to escalate privileges via the default password component.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a