Критична вразливість командної ін’єкції в Autel Maxi Charger Single до версії V1.03.51

Вразливість OS командної ін’єкції в Autel Maxi Charger Single дозволяє неавторизоване виконання команд через порт 9002. Рекомендується оновлення прошивки.
CVE-2026-8985CVSS 10.0General

Критична вразливість командної ін’єкції в Autel Maxi Charger Single до версії V1.03.51

Вразливість OS командної ін’єкції в Autel Maxi Charger Single дозволяє неавторизоване виконання команд через порт 9002. Рекомендується оновлення прошивки.

CVSS
10.0 CRITICAL
EPSS
89.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість OS командної ін’єкції в прошивці Autel Maxi Charger Single через кінцеву точку /test на TCP порті 9002 дозволяє неавторизованому зловмиснику виконувати довільні операційні команди, використовуючи параметр url.

Бізнес-вплив

Ця вразливість з критичним рейтингом CVSS 10.0 може призвести до повного контролю над пристроєм, що створює серйозні ризики для безпеки інфраструктури. IT-оператори повинні враховувати можливість несанкціонованого доступу та виконання шкідливих команд, що може вплинути на стабільність і конфіденційність систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень прошивки від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до TCP порту 9002, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки