Критична вразливість командної ін’єкції в Autel Maxi Charger Single до версії V1.03.51

Вразливість OS командної ін’єкції в Autel Maxi Charger Single дозволяє неавторизоване виконання команд через порт 9002. Рекомендується оновлення прошивки.
CVE-2026-8985CVSS 10.0General

Критична вразливість командної ін’єкції в Autel Maxi Charger Single до версії V1.03.51

Вразливість OS командної ін’єкції в Autel Maxi Charger Single дозволяє неавторизоване виконання команд через порт 9002. Рекомендується оновлення прошивки.

CVSS
10.0 CRITICAL
EPSS
93.32%
Активно використовується
немає в KEV
Продукт
maxicharger single charger firmware

Що відомо

Вразливість OS командної ін’єкції в прошивці Autel Maxi Charger Single через кінцеву точку /test на TCP порті 9002 дозволяє неавторизованому зловмиснику виконувати довільні операційні команди, використовуючи параметр url.

Бізнес-вплив

Ця вразливість з критичним рейтингом CVSS 10.0 може призвести до повного контролю над пристроєм, що створює серйозні ризики для безпеки інфраструктури. IT-оператори повинні враховувати можливість несанкціонованого доступу та виконання шкідливих команд, що може вплинути на стабільність і конфіденційність систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень прошивки від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до TCP порту 9002, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки