BDU:2025-06600
Уязвимость зарядных устройств для электромобилей VersiCharge AC Series, связанная с небезопасной инициализацией ресурса, позволяющая нарушителю получить несанкционированный доступ на управление устройством
📄 Описание
Уязвимость зарядных устройств для электромобилей VersiCharge AC Series связана с небезопасной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю действующему удалённо, получить несанкционированный доступ на управление устройством
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: VersiCharge AC IEC 1Ph 7.4kW, VersiCharge AC IEC 3Ph 22kW, VersiCharge AC IEC ERK 3Ph 22 kW, VersiCharge AC UL Commercial Cellular 48A, VersiCharge AC UL Commercial Child 40A, VersiCharge AC UL Commercial Child 48A, VersiCharge AC UL Commercial Parent 40A, VersiCharge AC UL Commercial Parent 48A, VersiCharge AC UL Resi High End 40A, VersiCharge AC UL Resi High End 48A, VersiCharge Blue 80A AC
Версия ПО: до 2.135 (VersiCharge AC IEC 1Ph 7.4kW), до 2.135 (VersiCharge AC IEC 3Ph 22kW), до 2.135 (VersiCharge AC IEC ERK 3Ph 22 kW), до 2.135 (VersiCharge AC UL Commercial Cellular 48A), до 2.135 (VersiCharge AC UL Commercial Child 40A), до 2.135 (VersiCharge AC UL Commercial Child 48A), до 2.135 (VersiCharge AC UL Commercial Parent 40A), до 2.135 (VersiCharge AC UL Commercial Parent 48A), до 2.135 (VersiCharge AC UL Resi High End 40A), до 2.135 (VersiCharge AC UL Resi High End 48A), до 2.135 (VersiCharge Blue 80A AC)
Тип ПО: ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Небезопасная инициализация (CWE-1188)
Класс уязвимости
Уязвимость кода
Дата выявления
13.05.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🏷️ Идентификаторы
CVE-2025-31930
📅 Даты
Дата публикации
09.06.2025
Последнее обновление
09.06.2025
← Назад к списку