CVE-2024-5684

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Злоумышленник, имеющий доступ к частной сети (к которой подключено зарядное устройство) или локальный доступ к Ethernet-интерфейсу, может использовать неисправную реализацию библиотеки JWT, чтобы обойти аутентификацию по паролю в веб-интерфейсе конфигурации и затем получить полный доступ, как если бы у пользователя был. Однако злоумышленник не будет иметь прав разработчика или администратора. Если реализация библиотеки JWT неправильно настроена для принятия алгоритмов “none”, сервер будет передавать небезопасные JWT. Локальный, неаутентифицированный злоумышленник может использовать эту уязвимость для обхода механизма аутентификации.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-345

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: vw

Продукт: id.charger_connect_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:vw:id.charger_connect_firmware:spr3.2:beta:*:*:*:*:*:*",          "vulnerable": true        },        {     ...

Источник: nvd

Тип: Конфигурация

Поставщик: vw

Продукт: id.charger_pro_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:vw:id.charger_pro_firmware:spr3.2:beta:*:*:*:*:*:*",          "vulnerable": true        },        {         ...

Источник: nvd