目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-44094— PHOENIX CONTACT CHARX SEC-3150 异常处理不当漏洞

CVSS 8.6 · High EPSS 0.26% · P18

Affected Version Matrix 4

ベンダープロダクトVersion Rangeステータス
Phoenix ContactCHARX SEC-30001.0.0< 1.9.1affected
Phoenix ContactCHARX SEC-30501.0.0< 1.9.1affected
Phoenix ContactCHARX SEC-31001.0.0< 1.9.1affected
Phoenix ContactCHARX SEC-31501.0.0< 1.9.1affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-44094の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Fallback to second RAUC slot with default credentials
ソース: CVE Program / CVE List V5
脆弱性説明
An unauthenticated remote attacker can enforce the system to fall back to a firmware partition with an insecure configuration including default credentials. This could allow the attacker to gain SSH access to the system as an unprivileged user "user-app". Charging could be interrupted.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
未能安全地进行程序失效(Failing Open)
ソース: CVE Program / CVE List V5
脆弱性タイトル
PHOENIX CONTACT CHARX SEC-3150 异常处理不当漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHOENIX CONTACT CHARX SEC-3150是德国PHOENIX CONTACT公司的电动车充电站。 PHOENIX CONTACT CHARX SEC-3150 1.9.1之前版本存在异常处理不当漏洞,该漏洞源于系统固件回退到包含默认凭据的不安全配置,可能导致未授权的远程攻击者以非特权用户"user-app"身份进行SSH访问,并中断充电。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Phoenix ContactCHARX SEC-3150 1.0.0 ~ 1.9.1 -
Phoenix ContactCHARX SEC-3100 1.0.0 ~ 1.9.1 -
Phoenix ContactCHARX SEC-3050 1.0.0 ~ 1.9.1 -
Phoenix ContactCHARX SEC-3000 1.0.0 ~ 1.9.1 -

II. CVE-2026-44094の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-44094のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-44094 厂商安全公告 (1)

Same Patch Batch · Phoenix Contact · 2026-07-30 · 20 CVEs total

CVE-2026-440909.8 CRITICALMissing authentication for MQTT Broker
CVE-2026-441019.8 CRITICALOCPP reconfiguration vulnerability
CVE-2026-78499.8 CRITICALCommand Injection in SCM (idledisconnect parameter)
CVE-2026-441089.8 CRITICALFirewall bypass during shutdown
CVE-2026-441049.8 CRITICALControllerAgent does not perform validation of firmware
CVE-2026-441009.4 CRITICALJupiCore charging point reconfiguration without auth
CVE-2026-440919.1 CRITICALCreation of a new configuration by posting a malicious ID to MQTT
CVE-2026-440929.1 CRITICALMissing input validation / stripping of CRLF characters in SystemConfigManager
CVE-2026-440988.6 HIGHOS Command Injection in OCPP Agent via charge_box_id
CVE-2026-440997.8 HIGHLocal Privilege Escalation via pppd password injection
CVE-2026-441067.8 HIGHLocal Privilege Escalation vulnerability in /etc/init.d/user-applications via customer web
CVE-2026-440937.8 HIGHLocal Privilege Escalation vulnerability in /etc/init.d/user-applications via user-applica
CVE-2026-440967.8 HIGHudhcpc Privilege Escalation
CVE-2026-440957.8 HIGHLocal Privilege Escalation via Network scripts
CVE-2026-441077.5 HIGHExposed Reboot via Modbus
CVE-2026-440977.1 HIGHFile Upload vulnerability
CVE-2026-441056.6 MEDIUMCleartext password in logs
CVE-2026-441035.3 MEDIUMJupiCore does not perform validation of firmware
CVE-2026-441025.3 MEDIUMOCPP Firmware download is not properly locked

IV. 関連脆弱性

V. CVE-2026-44094へのコメント

まだコメントはありません


コメントを残す