CVE-2025-2394

Ecovacs Home Android and iOS Mobile Applications up to version 3.3.0 contained embedded access keys and secrets for Alibaba Object Storage Service (OSS), leading to sensitive data disclosure.
CVSS

No CVSS.

Configurations

No configuration.

History

23 May 2025, 15:54

Type Values Removed Values Added
Summary
  • (es) Las aplicaciones móviles Android e iOS de Ecovacs Home hasta la versión 3.3.0 contenían claves de acceso y secretos integrados para el Servicio de almacenamiento de objetos (OSS) de Alibaba, lo que provocó la divulgación de datos confidenciales.

23 May 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-23 01:15

Updated : 2025-05-23 15:54


NVD link : CVE-2025-2394

Mitre link : CVE-2025-2394

CVE.ORG link : CVE-2025-2394


JSON object : View

Products Affected

No product.

CWE
CWE-522

Insufficiently Protected Credentials

CWE-798

Use of Hard-coded Credentials