Autel MaxiCharger AC Wallbox Commercial Firmware Downgrade Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Autel MaxiCharger AC Wallbox Commercial charging stations. An attacker must first obtain the ability to pair a malicious Bluetooth device with the target system in order to exploit this vulnerability. The specific flaw exists within the firmware update process. The issue results from the lack of proper validation of a firmware image before using it to perform an upgrade. An attacker can leverage this in conjunction with other vulnerabilities to execute arbitrary code in the context of the device. Was ZDI-CAN-26354.
CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAutel Maxicharger Ac Elite Business C50
HWAutelall versionsAutel Maxicharger Ac Elite Business C50 Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Ac Pro
HWAutelall versionsAutel Maxicharger Ac Pro Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Ac Ultra
HWAutelall versionsAutel Maxicharger Ac Ultra Firmware
OSAutel< 1.56.51< 1.39.51Autel Maxicharger Dc Compact Mobile
HWAutelall versionsAutel Maxicharger Dc Compact Mobile Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Dc Compact Pedestal
HWAutelall versionsAutel Maxicharger Dc Compact Pedestal Firmware
OSAutel< 1.56.51< 1.39.51Autel Maxicharger Dc Fast
HWAutelall versionsAutel Maxicharger Dc Fast Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Dc Hipower
HWAutelall versionsAutel Maxicharger Dc Hipower Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Dh480
HWAutelall versionsAutel Maxicharger Dh480 Firmware
OSAutel< 1.39.51< 1.56.51Autel Maxicharger Single Charger
HWAutelall versionsAutel Maxicharger Single Charger Firmware
OSAutel< 1.39.51< 1.56.51
Related vulnerabilities
RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)
Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002
Ukryte konta administracyjne w firmware Autel Maxi Charger Single
Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)
Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics