Ad

CVE-2026-44098

HIGH CVSS 4.0: 8,8 EPSS 1.37%
Обновлено 30 июля 2026
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Публичный эксплойт Нет

Эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику, имеющему контроль над серверной частью OCPP через обход брандмауэра, выполнить внедрение команд ОС, что приводит к выполнению произвольных команд от имени ограниченного пользователя charx-oa. Зарядка может быть прервана.

Показать оригинальное описание (EN)

This vulnerability allows an unauthenticated remote attacker with control over the OCPP backend via firewall-bypass to perform an OS command injection, resulting in the execution of arbitrary commands as the limited user charx-oa. Charging could be interrupted.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0