Ad

CVE-2026-44102

MEDIUM CVSS 4.0: 6,9 EPSS 0.21%
Обновлено 30 июля 2026
An
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-362 (Состояние гонки)
Поставщик An
Публичный эксплойт Нет

Неаутентифицированный удаленный злоумышленник может инициировать загрузку обновления прошивки через серверную часть OCPP, предоставив недействительный файл прошивки. Это приведет к тому, что файл останется доступным в течение короткого периода времени, прежде чем он будет удален из-за неправильной блокировки во время процесса очистки.

Показать оригинальное описание (EN)

An unauthenticated remote attacker can trigger a firmware update download via the OCPP backend by supplying an invalid firmware file. This will cause the file to remain accessible for a short period before it is deleted due to improper locking during the cleanup process.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0