PT-2026-66426 · Phoenix Contact · Charx Sec-3150

CVE-2026-44098

·

Publicado

2026-07-30

·

Atualizado

2026-07-30

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Phoenix Contact CHARX SEC-3150 (versões afetadas não especificadas)
Descrição Um invasor remoto não autenticado que consiga ignorar o firewall e controlar o backend OCPP pode realizar uma injeção de comando de sistema operacional. Isso permite a execução de comandos arbitrários como o usuário limitado charx-oa e pode levar à interrupção dos serviços de carregamento. Este problema ocorre por meio de uma injeção de comando WebSocket no BackendURL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44098
ZDI-26-517

Produtos afetados

Charx Sec-3150