CRITICAL🇵🇱 Wersja polska

CVE-2023-27746

CVSS 9.8v3.1pub. 2023-04-13upd. 2025-02-07

BlackVue DR750-2CH LTE v.1.012_2022.10.26 was discovered to contain a weak default passphrase which can be easily cracked via a brute force attack if the WPA2 handshake is intercepted.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blackvue Dr750 2ch Ir Lte

    HW
    Blackvue
    all versions
  • Blackvue Dr750 2ch Ir Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
  • Blackvue Dr750 2ch Lte

    HW
    Blackvue
    all versions
  • Blackvue Dr750 2ch Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-27748CRITICAL9.8PL ✓same product

BlackVue DR750-2CH LTE — brak weryfikacji autentyczności firmware (RCE)

CVE-2023-27747HIGH7.5same product

BlackVue DR750-2CH LTE v.1.012_2022.10.26 does not employ authentication in its web server. This vulnerability...