Из-за отсутствия аутентификации служба агента CHARX OCPP позволяет неаутентифицированному удаленному злоумышленнику перенастроить внутреннее соединение. Это может привести к отказу в обслуживании и раскрытию конфиденциальных данных злоумышленнику.
Показать оригинальное описание (EN)
Due to missing authentication the CHARX OCPP Agent service allows an unauthenticated remote attacker to reconfigure the backend connection. This can lead to Denial-of-Service and confidential data being disclosed to the attacker.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Phoenix_Contact Charx_Sec_3150
cpe:2.3:o:phoenix_contact:charx_sec_3150:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3100
cpe:2.3:o:phoenix_contact:charx_sec_3100:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3050
cpe:2.3:o:phoenix_contact:charx_sec_3050:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3000
cpe:2.3:o:phoenix_contact:charx_sec_3000:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|