Эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику, имеющему контроль над серверной частью OCPP через обход брандмауэра, выполнить внедрение команд ОС, что приводит к выполнению произвольных команд от имени ограниченного пользователя charx-oa. Зарядка может быть прервана.
Показать оригинальное описание (EN)
This vulnerability allows an unauthenticated remote attacker with control over the OCPP backend via firewall-bypass to perform an OS command injection, resulting in the execution of arbitrary commands as the limited user charx-oa. Charging could be interrupted.
Характеристики атаки
Последствия
Строка CVSS v4.0