漏洞信息
# 不安全的默认设置导致OCPP Backend配置漏洞
## 漏洞概述
未经过身份验证的相邻攻击者能够配置一个新的 OCPP 后端,因为配置接口的安全默认设置不足。
## 影响版本
无指定版本
## 漏洞细节
由于配置接口的不安全默认设置,未经过身份验证的相邻攻击者可以配置一个新的 OCPP (Open Charge Point Protocol) 后端。
## 影响
此漏洞允许攻击者在未授权的情况下对系统进行配置更改,可能导致未授权的数据访问或操作,从而危及系统的安全性和完整性。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
OCPP Backend Configuration via Insecure Defaults
漏洞描述信息
An unauthenticated adjacent attacker is able to configure a new OCPP backend, due to insecure defaults for the configuration interface.
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
不安全的默认资源初始化
漏洞标题
PHOENIX CONTACT CHARX SEC 安全漏洞
漏洞描述信息
PHOENIX CONTACT CHARX SEC是德国菲尼克斯电气(PHOENIX CONTACT)公司的一系列 AC 充电控制器。 PHOENIX CONTACT CHARX SEC存在安全漏洞,该漏洞源于未经认证的相邻攻击者由于配置接口默认不安全,能够配置新的OCPP后端。
CVSS信息
N/A
漏洞类别
其他