PT-2026-44500 · Xcharge · C6
CVE-2026-9039
·
Publicado
2026-05-28
·
Atualizado
2026-07-28
CVSS v4.0
8.6
Alta
| Vetor | AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Uma fraqueza de configuração no serviço de gerenciamento remoto permite que uma sessão autenticada seja estabelecida por meio de um canal de comunicação destinado exclusivamente à sinalização entre veículo e carregador. Este serviço está acessível em interfaces expostas através do conector de carregamento e aceita credenciais administrativas padrão. Um dispositivo malicioso conectado fisicamente à interface de carregamento pode aproveitar essa configuração incorreta para obter acesso administrativo total.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
C6