ECOVACS HOME mobile app plugins for specific robots do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic and obtain authentication tokens.
History

Tue, 23 Sep 2025 17:45:00 +0000

Type Values Removed Values Added
CPEs cpe:2.3:h:ecovacs:mate_x:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10_turbo:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_pro_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_turbo:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1e_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1s_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1s_pro_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2_combo:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2s:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x5_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x5_pro_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x5_pro_ultra:-:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:mate_x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_turbo_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_pro_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_turbo_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1e_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1s_pro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1s_pro_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2_combo_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2_pro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x5_pro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x5_pro_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x5_pro_ultra_firmware:*:*:*:*:*:*:*:*
Vendors & Products Ecovacs mate X
Ecovacs mate X Firmware
Ecovacs t10
Ecovacs t10 Firmware
Ecovacs t10 Omni
Ecovacs t10 Omni Firmware
Ecovacs t10 Plus
Ecovacs t10 Plus Firmware
Ecovacs t10 Turbo
Ecovacs t10 Turbo Firmware
Ecovacs x1
Ecovacs x1 Firmware
Ecovacs x1 Omni
Ecovacs x1 Omni Firmware
Ecovacs x1 Plus
Ecovacs x1 Plus Firmware
Ecovacs x1 Pro Omni
Ecovacs x1 Pro Omni Firmware
Ecovacs x1 Turbo
Ecovacs x1 Turbo Firmware
Ecovacs x1e Omni
Ecovacs x1e Omni Firmware
Ecovacs x1s Pro
Ecovacs x1s Pro Firmware
Ecovacs x1s Pro Plus
Ecovacs x1s Pro Plus Firmware
Ecovacs x2 Combo
Ecovacs x2 Combo Firmware
Ecovacs x2 Omni
Ecovacs x2 Omni Firmware
Ecovacs x2 Pro
Ecovacs x2 Pro Firmware
Ecovacs x2s
Ecovacs x2s Firmware
Ecovacs x5 Pro
Ecovacs x5 Pro Firmware
Ecovacs x5 Pro Plus
Ecovacs x5 Pro Plus Firmware
Ecovacs x5 Pro Ultra
Ecovacs x5 Pro Ultra Firmware

Tue, 23 Sep 2025 17:30:00 +0000

Type Values Removed Values Added
First Time appeared Ecovacs
Ecovacs home
Ecovacs mate X
Ecovacs mate X Firmware
Ecovacs t10
Ecovacs t10 Firmware
Ecovacs t10 Omni
Ecovacs t10 Omni Firmware
Ecovacs t10 Plus
Ecovacs t10 Plus Firmware
Ecovacs t10 Turbo
Ecovacs t10 Turbo Firmware
Ecovacs x1
Ecovacs x1 Firmware
Ecovacs x1 Omni
Ecovacs x1 Omni Firmware
Ecovacs x1 Plus
Ecovacs x1 Plus Firmware
Ecovacs x1 Pro Omni
Ecovacs x1 Pro Omni Firmware
Ecovacs x1 Turbo
Ecovacs x1 Turbo Firmware
Ecovacs x1e Omni
Ecovacs x1e Omni Firmware
Ecovacs x1s Pro
Ecovacs x1s Pro Firmware
Ecovacs x1s Pro Plus
Ecovacs x1s Pro Plus Firmware
Ecovacs x2 Combo
Ecovacs x2 Combo Firmware
Ecovacs x2 Omni
Ecovacs x2 Omni Firmware
Ecovacs x2 Pro
Ecovacs x2 Pro Firmware
Ecovacs x2s
Ecovacs x2s Firmware
Ecovacs x5 Pro
Ecovacs x5 Pro Firmware
Ecovacs x5 Pro Plus
Ecovacs x5 Pro Plus Firmware
Ecovacs x5 Pro Ultra
Ecovacs x5 Pro Ultra Firmware
CPEs cpe:2.3:a:ecovacs:home:*:*:*:*:*:android:*:*
cpe:2.3:a:ecovacs:home:*:*:*:*:*:iphone_os:*:*
cpe:2.3:h:ecovacs:mate_x:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:t10_turbo:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_pro_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1_turbo:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1e_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1s_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x1s_pro_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2_combo:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2_omni:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x2s:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x5_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x5_pro_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:ecovacs:x5_pro_ultra:-:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:mate_x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:t10_turbo_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_pro_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1_turbo_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1e_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1s_pro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x1s_pro_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2_combo_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2_omni_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2_pro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x2s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x5_pro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x5_pro_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:ecovacs:x5_pro_ultra_firmware:*:*:*:*:*:*:*:*
Vendors & Products Ecovacs
Ecovacs home
Ecovacs mate X
Ecovacs mate X Firmware
Ecovacs t10
Ecovacs t10 Firmware
Ecovacs t10 Omni
Ecovacs t10 Omni Firmware
Ecovacs t10 Plus
Ecovacs t10 Plus Firmware
Ecovacs t10 Turbo
Ecovacs t10 Turbo Firmware
Ecovacs x1
Ecovacs x1 Firmware
Ecovacs x1 Omni
Ecovacs x1 Omni Firmware
Ecovacs x1 Plus
Ecovacs x1 Plus Firmware
Ecovacs x1 Pro Omni
Ecovacs x1 Pro Omni Firmware
Ecovacs x1 Turbo
Ecovacs x1 Turbo Firmware
Ecovacs x1e Omni
Ecovacs x1e Omni Firmware
Ecovacs x1s Pro
Ecovacs x1s Pro Firmware
Ecovacs x1s Pro Plus
Ecovacs x1s Pro Plus Firmware
Ecovacs x2 Combo
Ecovacs x2 Combo Firmware
Ecovacs x2 Omni
Ecovacs x2 Omni Firmware
Ecovacs x2 Pro
Ecovacs x2 Pro Firmware
Ecovacs x2s
Ecovacs x2s Firmware
Ecovacs x5 Pro
Ecovacs x5 Pro Firmware
Ecovacs x5 Pro Plus
Ecovacs x5 Pro Plus Firmware
Ecovacs x5 Pro Ultra
Ecovacs x5 Pro Ultra Firmware

Wed, 12 Feb 2025 21:15:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'poc', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Thu, 23 Jan 2025 16:45:00 +0000

Type Values Removed Values Added
Description ECOVACS HOME mobile app plugins for specific robots do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic and obtain authentication tokens.
Title ECOVACS HOME mobile app plugins do not properly validate TLS certificates
Weaknesses CWE-295
References
Metrics cvssV3_1

{'score': 7.4, 'vector': 'CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N'}

cvssV4_0

{'score': 9.5, 'vector': 'CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H'}


cve-icon MITRE

Status: PUBLISHED

Assigner: cisa-cg

Published:

Updated: 2025-02-12T20:41:29.110Z

Reserved: 2024-11-08T01:06:02.405Z

Link: CVE-2024-52329

cve-icon Vulnrichment

Updated: 2025-02-12T20:35:35.651Z

cve-icon NVD

Status : Analyzed

Published: 2025-01-23T17:15:14.287

Modified: 2025-09-23T17:33:34.660

Link: CVE-2024-52329

cve-icon Redhat

No data.