Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34589

Опубликовано: 27 апр. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In Bender/ebee Charge Controllers in multiple versions are prone to an RFID leak. The RFID of the last charge event can be read without authentication via the web interface.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:h:bender:cc612:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:bender:cc613_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:cc613_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:cc613_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:o:bender:icc613_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:h:bender:icc15xx:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:h:bender:icc16xx:-:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.003
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

In Bender/ebee Charge Controllers in multiple versions are prone to an RFID leak. The RFID of the last charge event can be read without authentication via the web interface.

EPSS

Процентиль: 53%
0.003
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200