Urządzenia Autel Maxi Charger Single z firmware do wersji V1.03.51 zawierają krytyczną podatność typu OS command injection w endpointcie /test dostępnym na porcie TCP 9002. Nieuwierzytelniony atakujący może wykonać dowolne polecenia systemowe na urządzeniu bez żadnych uprawnień.
▸ Pokaż oryginał (EN)
Autel Maxi Charger Single firmware through V1.03.51 is vulnerable to OS command injection in the /test endpoint exposed on TCP port 9002. An unauthenticated attacker can supply crafted input in the url parameter to execute arbitrary operating system commands.
Endpoint /test wystawiony na porcie TCP 9002 nie wymaga uwierzytelnienia i nieprawidłowo przetwarza dane wejściowe dostarczone w parametrze 'url'. Atakujący może dostarczyć spreparowane dane wejściowe zawierające złośliwe polecenia systemowe, które są następnie przekazywane bezpośrednio do powłoki systemu operacyjnego bez odpowiedniego filtrowania ani walidacji (CWE-78). Exploit nie wymaga żadnej interakcji ze strony użytkownika ani wcześniejszego dostępu do systemu.
Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemu operacyjnego na urządzeniu ładującym, co może prowadzić do przejęcia pełnej kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz potencjalnie zakłócenia działania infrastruktury ładowania pojazdów elektrycznych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację urządzenia od sieci publicznych oraz ograniczenie dostępu do portu TCP 9002 na poziomie firewall lub segmentacji sieci.
Autel Maxi Charger Single z firmware w wersji V1.03.51 i wcześniejszych
Szczegóły podatności zostały opublikowane przez CyberDanube Security Research. Referencja wskazuje na raport obejmujący wiele podatności w urządzeniach Autel Maxi Charger.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAutel Maxicharger Single Charger
HWAutelwszystkie wersjeAutel Maxicharger Single Charger Firmware
OSAutel≤ 1.03.51
Powiązane podatności
RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)
Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics
Ukryte konta administracyjne w firmware Autel Maxi Charger Single
Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)
Heap-based buffer overflow w Autel Maxi Charger Single — RCE i DoS