CVE-2018-16669
CIRCONTROL Open Charge Point Protocol (OCPP) 1.5.0 से पहले के संस्करणों में एक समस्या पाई गई, जैसा कि CirCarLife, PowerStudio और अन्य उत्पादों में उपयोग किया जाता है। XML फ़ाइलों में क्रेडेंशियल्स के...
- प्रकाशित
- 18 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CIRCONTROL Open Charge Point Protocol (OCPP) 1.5.0 से पहले के संस्करणों में एक समस्या पाई गई, जैसा कि CirCarLife, PowerStudio और अन्य उत्पादों में उपयोग किया जाता है। XML फ़ाइलों में क्रेडेंशियल्स के भंडारण के कारण, एक अन-प्रिविलेज्ड उपयोगकर्ता ocpp और circarlife पैनलों के एडमिन क्रेडेंशियल्स के लिए /services/config/config.xml देख सकता है।
स्रोत
1- ExploitsPoC
वास्तविक दुनिया और CTFs में web/binary POCs का शोषण करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।