PT-2026-23719 · Unknown · Charging Station
CVE-2026-27764
·
Publicado
2026-03-06
·
Atualizado
2026-05-05
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões afetadas não especificadas
Descrição
O backend WebSocket utiliza identificadores de estação de carregamento para associar sessões de forma única, mas permite que múltiplos endpoints se conectem utilizando o mesmo identificador de sessão. Isso resulta em identificadores de sessão previsíveis, possibilitando o sequestro ou sombreamento de sessão, onde uma conexão recente pode deslocar uma estação de carregamento legítima e receber comandos do backend destinados a ela. Isso pode permitir autenticação não autorizada ou uma condição de negação de serviço sobrecarregando o backend com solicitações de sessão válidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Charging Station