CVE-2024-52325
PoC ×2—CVSS 4.0
5.8 medium
EPSS
3%p87
Published
()
Modified
Description
ECOVACS robot lawnmowers and vacuums are vulnerable to command injection via SetNetPin() over an unauthenticated BLE connection.
- Vendors
- ecovacs
- Products
- goat g1-2000 firmware, goat g1 firmware, goat g1-800 firmware, gx-600 firmware, deebot x2 omni firmware, deebot x2 combo firmware, deebot x2s firmware, deebot x5 pro firmware, deebot x5 pro plus firmware, deebot x5 pro ultra firmware, deebot t30 omni firmware, deebot t30s firmware
- Weakness
- CWE-77
- Vector
- CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
In the news0 stories
No ingested article mentions this CVE yet.