CRITICAL🇵🇱 Wersja polska

CVE-2023-27748

CVSS 9.8v3.1pub. 2023-04-13upd. 2025-02-07

BlackVue DR750-2CH LTE v.1.012_2022.10.26 does not employ authenticity check for uploaded firmware. This can allow attackers to upload crafted firmware which contains backdoors and enables arbitrary code execution.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blackvue Dr750 2ch Ir Lte

    HW
    Blackvue
    all versions
  • Blackvue Dr750 2ch Ir Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
  • Blackvue Dr750 2ch Lte

    HW
    Blackvue
    all versions
  • Blackvue Dr750 2ch Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2023-27746CRITICAL9.8PL ✓same product

BlackVue DR750-2CH LTE — słabe domyślne hasło WPA2 podatne na brute force

CVE-2023-27747HIGH7.5same product

BlackVue DR750-2CH LTE v.1.012_2022.10.26 does not employ authentication in its web server. This vulnerability...