PT-2025-24282 · Wolfbox · Wolfbox Level 2 Ev Charger

CVE-2025-5747

·

Publicado

2025-06-06

·

Atualizado

2025-08-14

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Carregador de Veículo Elétrico WOLFBOX Nível 2 (versões afetadas não especificadas)
Descrição Esta falha permite que atacantes adjacentes à rede executem código arbitrário em instalações afetadas dos dispositivos Carregador de Veículo Elétrico WOLFBOX Nível 2. A falha existe no tratamento dos quadros de comando recebidos pela MCU, onde o processo não detecta corretamente o início de um quadro, levando à interpretação incorreta da entrada. Um atacante pode aproveitar isso em conjunto com outras vulnerabilidades para executar código arbitrário no contexto do dispositivo. É necessária autenticação para explorar esta falha.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5747
ZDI-25-326

Produtos afetados

Wolfbox Level 2 Ev Charger