Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00778

Опубликовано: 19 дек. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость централизованной системы управления батареей Battery Management System (BMS) связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю осуществить подмену криптографической подписи

Вендор

Nuvation Energy

Наименование ПО

Battery Management System (BMS)

Версия ПО

от 2.3.8 до 2.5.1 (Battery Management System (BMS))

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.dragos.com/community/advisories/CVE-2025-64119

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00068
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

nvd
около 1 месяца назад

A vulnerability in Nuvation Battery Management System allows Authentication Bypass.This issue affects Battery Management System: through 2.3.9.

github
около 1 месяца назад

A vulnerability in Nuvation Battery Management System allows Authentication Bypass.This issue affects Battery Management System: through 2.3.9.

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость централизованной системы управления Multi-Stack Controller (MSC), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость централизованной системы управления Multi-Stack Controller (MSC), связанная с возможностью обхода механизмов контроля доступа, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ к внутренним сегментам сети

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость централизованной системы управления Multi-Stack Controller (MSC), связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю осуществить подмену криптографической подписи

EPSS

Процентиль: 21%
0.00068
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2