Перезагрузку контроллера зарядки можно запустить через Modbus TCP без аутентификации. Таким образом, когда функциональность Modbus включается путем открытия порта, который прослушивает CharxModbusServer, злоумышленник, не прошедший проверку подлинности, может выполнить атаку типа «отказ в обслуживании».
Показать оригинальное описание (EN)
A reboot of the charging controller can be triggered via Modbus TCP without authentication. Therefore, when the Modbus functionality is enabled by opening the port that CharxModbusServer is listening, an unauthenticated attacker can perform a Denial-of-Service attack.
Характеристики атаки
Последствия
Строка CVSS v4.0