Описание
In Bender/ebee Charge Controllers in multiple versions are prone to Local privilege Escalation. An authenticated attacker could get root access via the suid applications socat, ip udhcpc and ifplugd.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc612:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00127
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-250
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
In Bender/ebee Charge Controllers in multiple versions are prone to Local privilege Escalation. An authenticated attacker could get root access via the suid applications socat, ip udhcpc and ifplugd.
EPSS
Процентиль: 33%
0.00127
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-250