HIGH🇵🇱 Wersja polska

CVE-2023-27747

CVSS 7.5v3.1pub. 2023-04-13upd. 2025-02-07

BlackVue DR750-2CH LTE v.1.012_2022.10.26 does not employ authentication in its web server. This vulnerability allows attackers to access sensitive information such as configurations and recordings.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Blackvue Dr750 2ch Ir Lte

    HW
    Blackvue
    all versions
  • Blackvue Dr750 2ch Ir Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
  • Blackvue Dr750 2ch Lte

    HW
    Blackvue
    all versions
  • Blackvue Dr750 2ch Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-27746CRITICAL9.8PL ✓same product

BlackVue DR750-2CH LTE — słabe domyślne hasło WPA2 podatne na brute force

CVE-2023-27748CRITICAL9.8PL ✓same product

BlackVue DR750-2CH LTE — brak weryfikacji autentyczności firmware (RCE)