PT-2022-9275 · Schneider Electric · Evlink Parking Evf2+4

CVE-2021-22724

·

Publicado

2022-01-28

·

Atualizado

2022-09-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
EVlink City EVC1S22P4 / EVC1S7P4 versões anteriores à R8 V3.4.0.2
EVlink Parking EVW2 / EVF2 / EVP2PE versões anteriores à R8 V3.4.0.2
EVlink Smart Wallbox EVB1A versões anteriores à R8 V3.4.0.2
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF), permitindo que um invasor se faça passar por um usuário ou execute ações em seu nome, enviando parâmetros maliciosos criados especificamente em solicitações POST ao servidor web da estação de recarga.
Recomendações
Para as versões do EVlink City EVC1S22P4 / EVC1S7P4 anteriores à R8 V3.4.0.2, atualize para a R8 V3.4.0.2 ou posterior.
Para as versões do EVlink Parking EVW2 / EVF2 / EVP2PE anteriores à R8 V3.4.0.2, atualize para a R8 V3.4.0.2 ou posterior.
Para as versões do EVlink Smart Wallbox EVB1A anteriores à R8 V3.4.0.2, atualize para a R8 V3.4.0.2 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22724

Produtos afetados

Evlink City Evc1S22P4
Evlink City Evc1S7P4
Evlink Parking Evf2
Evlink Parking Evp2Pe
Evlink Smart Wallbox Evb1A