CVE-2025-30114

An issue was discovered on the Forvia Hella HELLA Driving Recorder DR 820. Bypassing of Device Pairing can occur. The pairing mechanism relies solely on the connecting device's MAC address. By obtaining the MAC address through network scanning and spoofing it, an attacker can bypass the authentication process and gain full access to the dashcam's features without proper authorization.
Configurations

No configuration.

History

21 Mar 2025, 18:15

Type Values Removed Values Added
CWE CWE-287
Summary
  • (es) Se detectó un problema en Forvia Hella HELLA Driving Recorder DR 820. Es posible que se omita el emparejamiento del dispositivo. El mecanismo de emparejamiento se basa únicamente en la dirección MAC del dispositivo conectado. Al obtener la dirección MAC mediante escaneo de red y falsificarla, un atacante puede eludir el proceso de autenticación y obtener acceso completo a las funciones de dashcam sin la debida autorización.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1

18 Mar 2025, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-18 15:16

Updated : 2025-03-21 18:15


NVD link : CVE-2025-30114

Mitre link : CVE-2025-30114

CVE.ORG link : CVE-2025-30114


JSON object : View

Products Affected

No product.

CWE
CWE-287

Improper Authentication