Ad

CVE-2026-44101

CRITICAL CVSS 4.0: 9,3 EPSS 0.40%
Обновлено 1 августа 2026
Phoenix_Contact
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии 1.0.0 — 1.9.1
Устранено в версии 1.9.1
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Phoenix_Contact
Публичный эксплойт Нет

Из-за отсутствия аутентификации служба агента CHARX OCPP позволяет неаутентифицированному удаленному злоумышленнику перенастроить внутреннее соединение. Это может привести к отказу в обслуживании и раскрытию конфиденциальных данных злоумышленнику.

Показать оригинальное описание (EN)

Due to missing authentication the CHARX OCPP Agent service allows an unauthenticated remote attacker to reconfigure the backend connection. This can lead to Denial-of-Service and confidential data being disclosed to the attacker.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Phoenix_Contact Charx_Sec_3150
cpe:2.3:o:phoenix_contact:charx_sec_3150:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3100
cpe:2.3:o:phoenix_contact:charx_sec_3100:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3050
cpe:2.3:o:phoenix_contact:charx_sec_3050:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3000
cpe:2.3:o:phoenix_contact:charx_sec_3000:*:*:*:*:*:*:*:*
1.0.0 1.9.1