PT-2025-22331 · Echarge Hardy Barth · Cph2 / Cpp2 Charging Stations
CVE-2025-27803
·
Publicado
2025-05-21
·
Atualizado
2025-05-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
O problema refere-se à falta de autenticação na interface web ou no servidor MQTT. Isso permite que um atacante com acesso à rede obtenha acesso administrativo, execute ações administrativas arbitrárias e potencialmente acesse dados sensíveis. Não são fornecidas informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes no mundo real.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cph2 / Cpp2 Charging Stations