ChargePoint Home Flex Включение чувствительной информации в информацию об исследовании Уязвимости раскрытия информации. Эта уязвимость позв…
ChargePoint Home Flex Включение чувствительной информации в информацию об исследовании Уязвимости раскрытия информации. Эта уязвимость позволяет удаленным злоумышленникам раскрывать конфиденциальную информацию о затронутых установках зарядных станций ChargePoint Home Flex. Аутентификация не требуется для использования этой уязвимости. Конкретный недостаток существует в сценарии genpw. Проблема возникает в результате включения в скрипт секретное криптографическое значение семян. Злоумышленник может использовать эту уязвимость для раскрытия сохраненных учетных данных, что приводит к дальнейшему компромиссу. Это был ZDI-CAN-26340.
Исходный код на веб-сервере или в репозитории нередко содержит конфиденциальные сведения и, как правило, не должен быть доступен пользователям.
https://cwe.mitre.org/data/definitions/540.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| home_flex_cph50_firmware | * | Отслеживается |