PT-2025-31673 · Chargepoint · Chargepoint Home Flex

Koharin

·

Publicado

2025-08-01

·

Atualizado

2025-08-01

·

CVE-2025-54564

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ChargePoint Home Flex versão 5.5.4.13
Descrição O software não valida uma string controlada pelo usuário para descompressão bz2, o que pode levar à execução de comandos como o usuário nobody.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54564

Produtos afetados

Chargepoint Home Flex