Ad

CVE-2026-8982

CRITICAL CVSS 4.0: 10,0 EPSS 0.38%
Обновлено 12 августа 2026
Two
Параметр Значение
CVSS 10,0 (CRITICAL)
Уязвимые версии до 1.03.51
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик Two
Публичный эксплойт Нет

В прошивке Autel Maxi Charger Single до версии V1.03.51 существуют две недокументированные привилегированные учетные записи. В учетных записях используются определенные поставщиком механизмы создания паролей на основе значений, специфичных для устройства, что позволяет злоумышленнику, знающему алгоритм и необходимые входные данные, пройти аутентификацию в веб-интерфейсе управления с административными привилегиями.

Показать оригинальное описание (EN)

Two undocumented privileged accounts exist in Autel Maxi Charger Single firmware through V1.03.51. The accounts use vendor-defined password derivation mechanisms based on device-specific values, allowing an attacker with knowledge of the algorithm and required inputs to authenticate to the web management interface with administrative privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Autel Maxicharger_Single_Charger_Firmware
cpe:2.3:o:autel:maxicharger_single_charger_firmware:*:*:*:*:*:*:*:american_standard
<= 1.03.51
Autel Maxicharger_Single_Charger_Firmware
cpe:2.3:o:autel:maxicharger_single_charger_firmware:*:*:*:*:*:*:*:european_standard
<= 1.03.51
Autel Maxicharger_Single_Charger
cpe:2.3:h:autel:maxicharger_single_charger:-:*:*:*:*:*:*:*

Связанные уязвимости