Autel MaxiCharger AC Wallbox Commercial Firmware Downgrade Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Autel MaxiCharger AC Wallbox Commercial charging stations. An attacker must first obtain the ability to pair a malicious Bluetooth device with the target system in order to exploit this vulnerability. The specific flaw exists within the firmware update process. The issue results from the lack of proper validation of a firmware image before using it to perform an upgrade. An attacker can leverage this in conjunction with other vulnerabilities to execute arbitrary code in the context of the device. Was ZDI-CAN-26354.
oryginał ENCVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAutel Maxicharger Ac Elite Business C50
HWAutelwszystkie wersjeAutel Maxicharger Ac Elite Business C50 Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Ac Pro
HWAutelwszystkie wersjeAutel Maxicharger Ac Pro Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Ac Ultra
HWAutelwszystkie wersjeAutel Maxicharger Ac Ultra Firmware
OSAutel< 1.56.51< 1.39.51Autel Maxicharger Dc Compact Mobile
HWAutelwszystkie wersjeAutel Maxicharger Dc Compact Mobile Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Dc Compact Pedestal
HWAutelwszystkie wersjeAutel Maxicharger Dc Compact Pedestal Firmware
OSAutel< 1.56.51< 1.39.51Autel Maxicharger Dc Fast
HWAutelwszystkie wersjeAutel Maxicharger Dc Fast Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Dc Hipower
HWAutelwszystkie wersjeAutel Maxicharger Dc Hipower Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Dh480
HWAutelwszystkie wersjeAutel Maxicharger Dh480 Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Single Charger
HWAutelwszystkie wersjeAutel Maxicharger Single Charger Firmware
OSAutel< 1.39.51< 1.56.51
Powiązane podatności
RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)
Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002
Ukryte konta administracyjne w firmware Autel Maxi Charger Single
Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)
Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics