CVE-2025-30117

An issue was discovered on the Forvia Hella HELLA Driving Recorder DR 820. Managing Settings and Obtaining Sensitive Data and Sabotaging the Car Battery can be performed by unauthorized parties. After bypassing the device pairing, an attacker can obtain sensitive user and vehicle information through the settings interface. Remote attackers can modify power management settings, disable recording, delete stored footage, and turn off battery protection, leading to potential denial-of-service conditions and vehicle battery drainage.
Configurations

No configuration.

History

25 Mar 2025, 19:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.3
CWE CWE-285
Summary
  • (es) Se detectó un problema en Forvia Hella HELLA Driving Recorder DR 820. La gestión de la configuración, la obtención de datos confidenciales y el sabotaje de la batería del coche pueden ser realizados por personas no autorizadas. Tras eludir la sincronización del dispositivo, un atacante puede obtener información confidencial del usuario y del vehículo a través de la interfaz de configuración. Los atacantes remotos pueden modificar la configuración de administración de energía, desactivar la grabación, eliminar las grabaciones almacenadas y desactivar la protección de la batería, lo que puede provocar una denegación de servicio y la descarga de la batería del vehículo.

18 Mar 2025, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-18 15:16

Updated : 2025-03-25 19:15


NVD link : CVE-2025-30117

Mitre link : CVE-2025-30117

CVE.ORG link : CVE-2025-30117


JSON object : View

Products Affected

No product.

CWE
CWE-285

Improper Authorization