Описание
In Bender/ebee Charge Controllers in multiple versions are prone to Hardcoded Credentials. Bender charge controller CC612 in version 5.20.1 and below is prone to hardcoded ssh credentials. An attacker may use the password to gain administrative access to the web-UI.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc612:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.00408
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-259
CWE-798
Связанные уязвимости
CVSS3: 9.8
github
почти 4 года назад
In Bender/ebee Charge Controllers in multiple versions are prone to Hardcoded Credentials. Bender charge controller CC612 in version 5.20.1 and below is prone to hardcoded ssh credentials. An attacker may use the password to gain administrative access to the web-UI.
EPSS
Процентиль: 61%
0.00408
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-259
CWE-798