HIGH🇵🇱 Wersja polska

CVE-2025-5825

CVSS 7.5v3.0pub. 2025-06-25upd. 2025-09-10

Autel MaxiCharger AC Wallbox Commercial Firmware Downgrade Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Autel MaxiCharger AC Wallbox Commercial charging stations. An attacker must first obtain the ability to pair a malicious Bluetooth device with the target system in order to exploit this vulnerability. The specific flaw exists within the firmware update process. The issue results from the lack of proper validation of a firmware image before using it to perform an upgrade. An attacker can leverage this in conjunction with other vulnerabilities to execute arbitrary code in the context of the device. Was ZDI-CAN-26354.

CVSS Vector
CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autel Maxicharger Ac Elite Business C50

    HW
    Autel
    all versions
  • Autel Maxicharger Ac Elite Business C50 Firmware

    OS
    Autel
    < 1.39.51< 1.56.51
  • Autel Maxicharger Ac Pro

    HW
    Autel
    all versions
  • Autel Maxicharger Ac Pro Firmware

    OS
    Autel
    < 1.39.51< 1.56.51
  • Autel Maxicharger Ac Ultra

    HW
    Autel
    all versions
  • Autel Maxicharger Ac Ultra Firmware

    OS
    Autel
    < 1.56.51< 1.39.51
  • Autel Maxicharger Dc Compact Mobile

    HW
    Autel
    all versions
  • Autel Maxicharger Dc Compact Mobile Firmware

    OS
    Autel
    < 1.39.51< 1.56.51
  • Autel Maxicharger Dc Compact Pedestal

    HW
    Autel
    all versions
  • Autel Maxicharger Dc Compact Pedestal Firmware

    OS
    Autel
    < 1.56.51< 1.39.51
  • Autel Maxicharger Dc Fast

    HW
    Autel
    all versions
  • Autel Maxicharger Dc Fast Firmware

    OS
    Autel
    < 1.39.51< 1.56.51
  • Autel Maxicharger Dc Hipower

    HW
    Autel
    all versions
  • Autel Maxicharger Dc Hipower Firmware

    OS
    Autel
    < 1.39.51< 1.56.51
  • Autel Maxicharger Dh480

    HW
    Autel
    all versions
  • Autel Maxicharger Dh480 Firmware

    OS
    Autel
    < 1.39.51< 1.56.51
  • Autel Maxicharger Single Charger

    HW
    Autel
    all versions
  • Autel Maxicharger Single Charger Firmware

    OS
    Autel
    < 1.39.51< 1.56.51
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2026-8984CRITICAL10.0PL ✓same product

RCE bez uwierzytelnienia w Autel Maxi Charger Single (port TCP 9002)

CVE-2026-8985CRITICAL10.0PL ✓same product

Autel Maxi Charger: command injection bez uwierzytelnienia przez port 9002

CVE-2026-8982CRITICAL10.0PL ✓same product

Ukryte konta administracyjne w firmware Autel Maxi Charger Single

CVE-2026-8983CRITICAL10.0PL ✓same product

Autel Maxi Charger Single — zakodowany na stałe token uwierzytelniający (CWE-798)

CVE-2026-8986CRITICAL9.5PL ✓same product

Command injection w Autel Maxi Charger Single via OCPP GetDiagnostics