漏洞信息
# 德国电动汽车充电站EichrechtAgents中的MQTT OOB写入漏洞
## 漏洞概述
未认证的远程攻击者可以使用MQTT消息触发符合德国校准法规的充电站的越界写入问题,导致仅EichrechtAgents数据完整性丢失,并可能导致这些充电站的拒绝服务。
## 影响版本
无具体影响版本信息
## 漏洞细节
攻击者可以通过发送恶意的MQTT消息触发充电站的越界写入问题。这种攻击不需要任何身份验证,因此任何拥有网络访问权限的攻击者都可以发起此类攻击。
## 漏洞影响
- **数据完整性损失**: 仅影响EichrechtAgents。
- **拒绝服务**: 可能导致充电站无法正常运行。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
MQTT OOB Write Vulnerability in EichrechtAgents of German EV Charging Stations
漏洞描述信息
An unauthenticated remote attacker can use MQTT messages to trigger out-of-bounds writes in charging stations complying with German Calibration Law, resulting in a loss of integrity for only EichrechtAgents and potential denial-of-service for these stations.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
漏洞标题
PHOENIX CONTACT CHARX SEC-3xxx 安全漏洞
漏洞描述信息
PHOENIX CONTACT CHARX SEC-3000等都是德国菲尼克斯电气(PHOENIX CONTACT)公司的产品。PHOENIX CONTACT CHARX SEC-3000是一个 AC 充电控制器。PHOENIX CONTACT CHARX SEC-3050是一个 AC 充电控制器。PHOENIX CONTACT CHARX SEC-3100是一个 AC 充电控制器。 PHOENIX CONTACT CHARX SEC-3xxx存在安全漏洞,该漏洞源于未经身份验证的远程攻击者可使用MQTT
CVSS信息
N/A
漏洞类别
其他