Ecovacs

Deebot X2 Omni Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.83%
  • Veröffentlicht 23.01.2025 17:15:14
  • Zuletzt bearbeitet 23.09.2025 17:48:33

ECOVACS lawnmowers and vacuums do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic, possibly modifying firmware updates.

Exploit
  • EPSS 0.54%
  • Veröffentlicht 23.01.2025 16:15:35
  • Zuletzt bearbeitet 23.09.2025 17:35:35

ECOVACS robot lawnmowers and vacuums are vulnerable to command injection via SetNetPin() over an unauthenticated BLE connection.