一、 漏洞 CVE-2025-2349 基础信息
漏洞信息
                                        # IROAD行车记录仪FX2密码哈希passwd弱密码哈希

## 概述
IROAD Dash Cam FX2 设备存在的漏洞可导致密码哈希计算强度不足,从而影响设备的安全性。

## 影响版本
- IROAD Dash Cam FX2 版本 20250308 及以下

## 细节
漏洞影响设备文件 `/etc/passwd` 中的密码哈希处理功能。攻击者通过本地网络进行攻击,需要较高的攻击复杂度,且利用该漏洞有一定的难度。目前,攻击利用细节已公开。

## 影响
此漏洞可能导致密码哈希的计算强度不足,增加密码被破解的风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
IROAD Dash Cam FX2 Password Hash passwd weak password hash
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in IROAD Dash Cam FX2 up to 20250308. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /etc/passwd of the component Password Hash Handler. The manipulation leads to password hash with insufficient computational effort. Access to the local network is required for this attack. The complexity of an attack is rather high. The exploitation appears to be difficult. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
使用具有不充分计算复杂性的口令哈希
来源:美国国家漏洞数据库 NVD
漏洞标题
IROAD FX2 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IROAD FX2是IROAD公司的一款行车记录仪。 IROAD FX2 20250308及之前版本存在安全漏洞,该漏洞源于密码哈希计算不足,需要在本地网络发起攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-2349 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-2349 的情报信息