PT-2024-20201 · Autel · Autel Maxicharger Ac Elite Business C50

CVE-2024-23958

·

Publicado

2024-06-21

·

Atualizado

2024-10-03

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Autel MaxiCharger AC Elite Business C50 (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que invasores na mesma rede contornem a autenticação em instalações afetadas das estações de recarga Autel MaxiCharger AC Elite Business C50. A falha específica existe no manipulador de comandos BLE AppAuthenRequest, que utiliza credenciais codificadas como alternativa em caso de falha na solicitação de autenticação. Um invasor pode explorar isso para contornar a autenticação no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23958
ZDI-24-852

Produtos afetados

Autel Maxicharger Ac Elite Business C50