← volver
CVE-2025-24852mediumCWE-257

CVE-2025-24852

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.6epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El dispositivo almacena contraseñas de acceso en un formato que puede recuperarse fácilmente desde la tarjeta microSD. Un atacante con acceso físico a la tarjeta puede extraer y leer la contraseña.

Detalle técnico

Vulnerabilidad CWE-257 en CHOCO TEI WATCHER mini (IB-MCT001) almacena credenciales en formato recuperable en tarjeta microSD; la explotación requiere acceso físico al almacenamiento pero permite extracción directa de contraseñas sin operaciones criptográficas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Storing passwords in a recoverable format issue exists in CHOCO TEI WATCHER mini (IB-MCT001) all versions. If this issue is exploited, an attacker who can access the microSD card used on the product may obtain the product login password.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N