PT-2025-24283 · Wolfbox+1 · Wolfbox Level 2 Ev Charger+1

Sina Kheirkhah

+1

·

Publicado

2025-06-06

·

Atualizado

2025-08-14

·

CVE-2025-5748

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Carregador de Veículos Elétricos Nível 2 WOLFBOX (versões afetadas não especificadas)
Descrição Esta vulnerabilidade permite que atacantes adjacentes à rede executem código arbitrário nas instalações afetadas. Embora a autenticação seja necessária para explorar esta vulnerabilidade, o mecanismo de autenticação existente pode ser contornado. A falha existe no software do módulo de comunicação Tuya, decorrente da exposição de um método que permite o upload de imagens de software manipuladas para o módulo. Um atacante pode aproveitar-se desta vulnerabilidade para executar código no contexto do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5748
ZDI-25-327

Produtos afetados

Tuya Communications Module
Wolfbox Level 2 Ev Charger