CVE-2025-24852
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4.6epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El dispositivo almacena contraseñas de acceso en un formato que puede recuperarse fácilmente desde la tarjeta microSD. Un atacante con acceso físico a la tarjeta puede extraer y leer la contraseña.
Detalle técnico
Vulnerabilidad CWE-257 en CHOCO TEI WATCHER mini (IB-MCT001) almacena credenciales en formato recuperable en tarjeta microSD; la explotación requiere acceso físico al almacenamiento pero permite extracción directa de contraseñas sin operaciones criptográficas.
Resumen generado y traducido por IA a partir de la descripción oficial.
Storing passwords in a recoverable format issue exists in CHOCO TEI WATCHER mini (IB-MCT001) all versions. If this issue is exploited, an attacker who can access the microSD card used on the product may obtain the product login password.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
Inaba Denki Sangyo Co., Ltd. · CHOCO TEI WATCHER mini (IB-MCT001)Referencias
https://jvn.jp/en/vu/JVNVU91154745/https://www.cisa.gov/news-events/ics-advisories/icsa-25-084-04https://www.inaba.co.jp/files/chocomini_vulnerability.pdfhttps://www.nozominetworks.com/blog/unpatched-vulnerabilities-in-production-line-cameras-may-allow-remote-surveillance-hinder-stoppage-recording