CVE-2026-7849
9,3 CRITICAL 9,3Из-за неправильной нейтрализации специальных элементов неаутентифицированный удаленный злоумышленник может внедрить команду в конфигурацию системы, которая впоследствии выполняется от имени пользователя root.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Из-за неправильной нейтрализации специальных элементов неаутентифицированный удаленный злоумышленник может внедрить команду в конфигурацию системы, которая впоследствии выполняется от имени пользователя root.
Из-за ошибки в порядке выполнения скриптов при завершении работы брандмауэр преждевременно завершает работу во время завершения работы системы. Это создает временное окно, в котором внутренние службы могут стать доступными извне, …
Перезагрузку контроллера зарядки можно запустить через Modbus TCP без аутентификации. Таким образом, когда функциональность Modbus включается путем открытия порта, который прослушивает CharxModbusServer, злоумышленник, не прошедший проверку подлинности, может выполнить атаку …
Уязвимость повышения привилегий в сценарии инициализации пользовательских приложений позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.
Учетные данные локального пользователя «user-app» могут быть раскрыты в файлах журналов, что потенциально позволяет локальному злоумышленнику с низким уровнем привилегий, имеющему доступ к журналам, пройти аутентификацию через SSH в качестве …
Процесс обновления прошивки базового модуля контроллера зарядки проверяет только Контрольная сумма CRC32 без проверки криптографической подписи. Это позволяет неавторизованному удаленному злоумышленнику установить модифицированную прошивку, что приводит к полной компрометации системы.
Неаутентифицированный удаленный злоумышленник может внедрить вредоносную прошивку во внутренний модуль зарядки, поскольку служба JupiCore передает обновления прошивки без выполнения проверки целостности или проверки. Успешная эксплуатация может поставить под угрозу целостность …
Неаутентифицированный удаленный злоумышленник может инициировать загрузку обновления прошивки через серверную часть OCPP, предоставив недействительный файл прошивки. Это приведет к тому, что файл останется доступным в течение короткого периода времени, прежде …
Из-за отсутствия аутентификации служба агента CHARX OCPP позволяет неаутентифицированному удаленному злоумышленнику перенастроить внутреннее соединение. Это может привести к отказу в обслуживании и раскрытию конфиденциальных данных злоумышленнику.
Сервис CHARX JupiCore позволяет неаутентифицированному удаленному злоумышленнику перенастроить точки зарядки. Это может привести к раскрытию UID точек зарядки, отказу в обслуживании и подделке файлов.