CVE-2026-101053
Thinkware U3000 Servicio TCP wpa_supplicant.conf PUT_FILE control de acceso
- Publicado
- 28 sept 2026
- Actualizado
- 28 sept 2026
- Asignación de CNA
- VulDB
- Evidencia observada
- 3 oct 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XResumen
Se determinó una vulnerabilidad en Thinkware U3000 hasta la versión 1.02.04. Esta afecta a la función PUT_FILE del archivo /tmp/wpa_supplicant.conf del componente TCP Service. La ejecución de una manipulación del argumento path puede provocar controles de acceso inadecuados. El ataque puede lanzarse de forma remota. El exploit se ha divulgado públicamente y puede ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Fuentes
- disclosure-thinkware-u3000Informativo
Tres vulnerabilidades no autenticadas en el protocolo de control WiFi local de la dashcam Thinkware U3000: escritura arbitraria de archivos, lectura arbitraria de archivos y divulgación de credenciales WiFi en texto plano. CVE-2026-101053, CVE-2026-101054, CVE-2026-101055.
- u3000pyPoC
Cliente Python para el protocolo de control WiFi local de la dashcam Thinkware U3000, obtenido mediante ingeniería inversa de la aplicación oficial de Android. Herramientas PoC detrás de CVE-2026-101053, CVE-2026-101054 y CVE-2026-101055.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.