目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2024-43658— iocharger 安全漏洞

AI 预测 8.8 利用难度: 较易 EPSS 0.29% · P53
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-43658 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Using the <redacted> action or <redacted>.sh script, arbitrary files and directories can be deleted using directory traversal.
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Patch traversal, External Control of File Name or Path vulnerability in Iocharger Home allows deletion of arbitrary files This issue affects Iocharger firmware for AC model before firmware version 25010801. Likelihood: High, but requires authentication Impact: Critical – The vulnerability can be used to delete any file on the charging station, severely impacting the integrity of the charging station. Furthermore, the vulnerability could be used to delete binaries required for the functioning of the charging station, severely impacting the availability of the charging station. CVSS clarification: Any network interface serving the web ui is vulnerable (AV:N) and there are not additional security measures to circumvent (AC:L), nor does the attack require and existing preconditions (AT:N). The attack is authenticated, but the level of authentication does not matter (PR:L), nor is any user interaction required (UI:N). The attack leads compromised of the integrity and availability of the device (VVC:N/VI:H/VA:H), with no effect on subsequent systems (SC:N/SI:N/SA:N). We do not forsee a safety impact (S:N). This attack can be automated (AU:Y).
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
路径遍历:’dir/../../filename’
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
iocharger 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
iocharger是中国银河樟坛(iocharger)公司的一个电动汽车充电和智能能源管理解决方案。 Iocharger存在安全漏洞。攻击者利用该漏洞可以删除任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
IochargerIocharger firmware for AC models 0 ~ 25010801 -

二、漏洞 CVE-2024-43658 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-43658 的情报信息

登录查看更多情报信息。

CVE-2024-43658 厂商安全公告 (2)

CVE-2024-43658 厂商页面 (1)

同批安全公告 · Iocharger · 2025-01-09 · 共 16 条

CVE-2024-43661iocharger 安全漏洞
CVE-2024-43654iocharger 安全漏洞
CVE-2024-43655iocharger 安全漏洞
CVE-2024-43648iocharger 安全漏洞
CVE-2024-43657iocharger 安全漏洞
CVE-2024-43662iocharger 安全漏洞
CVE-2024-43653iocharger 安全漏洞
CVE-2024-43656Iocharger 安全漏洞
CVE-2024-43663iocharger 安全漏洞
CVE-2024-43652iocharger 安全漏洞
CVE-2024-43650iocharger 安全漏洞
CVE-2024-43649iocharger 安全漏洞
CVE-2024-43659iocharger 安全漏洞
CVE-2024-43651iocharger 安全漏洞
CVE-2024-43660iocharger 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-43658

暂无评论


发表评论