В прошивке Autel Maxi Charger Single до версии V1.03.51 существуют две недокументированные привилегированные учетные записи. В учетных записях используются определенные поставщиком механизмы создания паролей на основе значений, специфичных для устройства, что позволяет злоумышленнику, знающему алгоритм и необходимые входные данные, пройти аутентификацию в веб-интерфейсе управления с административными привилегиями.
Показать оригинальное описание (EN)
Two undocumented privileged accounts exist in Autel Maxi Charger Single firmware through V1.03.51. The accounts use vendor-defined password derivation mechanisms based on device-specific values, allowing an attacker with knowledge of the algorithm and required inputs to authenticate to the web management interface with administrative privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Autel Maxicharger_Single_Charger_Firmware
cpe:2.3:o:autel:maxicharger_single_charger_firmware:*:*:*:*:*:*:*:american_standard
|
— |
<= 1.03.51
|
|
Autel Maxicharger_Single_Charger_Firmware
cpe:2.3:o:autel:maxicharger_single_charger_firmware:*:*:*:*:*:*:*:european_standard
|
— |
<= 1.03.51
|
|
Autel Maxicharger_Single_Charger
cpe:2.3:h:autel:maxicharger_single_charger:-:*:*:*:*:*:*:*
|
— | — |