Критична вразливість командної ін’єкції в Autel Maxi Charger Single до версії V1.03.51
Вразливість OS командної ін’єкції в Autel Maxi Charger Single дозволяє неавторизоване виконання команд через порт 9002. Рекомендується оновлення прошивки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 89.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість OS командної ін’єкції в прошивці Autel Maxi Charger Single через кінцеву точку /test на TCP порті 9002 дозволяє неавторизованому зловмиснику виконувати довільні операційні команди, використовуючи параметр url.
Бізнес-вплив
Ця вразливість з критичним рейтингом CVSS 10.0 може призвести до повного контролю над пристроєм, що створює серйозні ризики для безпеки інфраструктури. IT-оператори повинні враховувати можливість несанкціонованого доступу та виконання шкідливих команд, що може вплинути на стабільність і конфіденційність систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень прошивки від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до TCP порту 9002, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.