CRITICAL🇬🇧 English

CVE-2026-8985

Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002

CVSS 10.0v4.0pub. 2026-07-21upd. 2026-08-13

Urządzenia Autel Maxi Charger Single z firmware do wersji V1.03.51 zawierają krytyczną podatność typu OS command injection w endpointcie /test dostępnym na porcie TCP 9002. Nieuwierzytelniony atakujący może wykonać dowolne polecenia systemowe na urządzeniu bez żadnych uprawnień.

Pokaż oryginał (EN)

Autel Maxi Charger Single firmware through V1.03.51 is vulnerable to OS command injection in the /test endpoint exposed on TCP port 9002. An unauthenticated attacker can supply crafted input in the url parameter to execute arbitrary operating system commands.

🤖 Analiza AI
Jak działa

Endpoint /test wystawiony na porcie TCP 9002 nie wymaga uwierzytelnienia i nieprawidłowo przetwarza dane wejściowe dostarczone w parametrze 'url'. Atakujący może dostarczyć spreparowane dane wejściowe zawierające złośliwe polecenia systemowe, które są następnie przekazywane bezpośrednio do powłoki systemu operacyjnego bez odpowiedniego filtrowania ani walidacji (CWE-78). Exploit nie wymaga żadnej interakcji ze strony użytkownika ani wcześniejszego dostępu do systemu.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemu operacyjnego na urządzeniu ładującym, co może prowadzić do przejęcia pełnej kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz potencjalnie zakłócenia działania infrastruktury ładowania pojazdów elektrycznych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację urządzenia od sieci publicznych oraz ograniczenie dostępu do portu TCP 9002 na poziomie firewall lub segmentacji sieci.

Kogo dotyczy

Autel Maxi Charger Single z firmware w wersji V1.03.51 i wcześniejszych

Uwagi

Szczegóły podatności zostały opublikowane przez CyberDanube Security Research. Referencja wskazuje na raport obejmujący wiele podatności w urządzeniach Autel Maxi Charger.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Autel Maxicharger Single Charger

    HW
    Autel
    wszystkie wersje
  • Autel Maxicharger Single Charger Firmware

    OS
    Autel
    ≤ 1.03.51
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2026-8984CRITICAL10.0PL ✓ten sam produkt

RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)

CVE-2026-8986CRITICAL9.5PL ✓ten sam produkt

Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics

CVE-2026-8982CRITICAL10.0PL ✓ten sam produkt

Ukryte konta administracyjne w firmware Autel Maxi Charger Single

CVE-2026-8983CRITICAL10.0PL ✓ten sam produkt

Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)

CVE-2026-8987CRITICAL9.4PL ✓ten sam produkt

Heap-based buffer overflow w Autel Maxi Charger Single — RCE i DoS