ZeroHour

CVE-2024-52325

PoC ×2
CVSS 4.0
5.8 medium
EPSS
3%p87
Published
()
Modified
Description

ECOVACS robot lawnmowers and vacuums are vulnerable to command injection via SetNetPin() over an unauthenticated BLE connection.

Vendors
ecovacs
Products
goat g1-2000 firmware, goat g1 firmware, goat g1-800 firmware, gx-600 firmware, deebot x2 omni firmware, deebot x2 combo firmware, deebot x2s firmware, deebot x5 pro firmware, deebot x5 pro plus firmware, deebot x5 pro ultra firmware, deebot t30 omni firmware, deebot t30s firmware
Weakness
CWE-77
Vector
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

In the news

No ingested article mentions this CVE yet.