公開日:2024/05/10 最終更新日:2024/05/10
JVNVU#96891050
Alpitronic製Hypercharger EV chargerにおける認証情報を初期設定のまま使用する脆弱性
Alpitronicが提供するHypercharger EV chargerには、認証情報を初期設定のまま使用する脆弱性が存在します。
- Hypercharger EV charger すべてのバージョン
Alpitronicが提供するHypercharger EV chargerは高出力の充電ステーションです。Hypercharger EV chargerには、次の脆弱性が存在します。
- 認証情報を初期設定のまま使用(CWE-1392)-CVE-2024-4622
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 認証情報が初期設定のまま変更されていない場合、公知の情報を利用して管理者として当該製品にアクセスされる
ワークアラウンドを実施する
開発者は、以下のワークアラウンドの適用を推奨しています。
- 初期設定済み認証情報を変更する
- インターフェイスをアクセス制限した内部ネットワークのみに接続し、インターネット等には公開しない
ベンダ | リンク |
Alpitronic | Contact |
-
ICS Advisory | ICSA-24-130-02
alpitronic Hypercharger EV Charger