Uso de credenciales por defecto en Hypercharger EV Charger de alpitronic

Uso de credenciales por defecto en Hypercharger EV Charger de alpitronic

Recursos Afectados

Todas las versiones de Hypercharger EV charger.

Descripción

Hanno Böck ha informado de una vulnerabilidad de severidad alta que podría resultar en que un atacante desactive el dispositivo, omita el pago o acceda a los datos de pago.

4 – Alta
Solución

Alpitronic recomienda a los usuarios cambiar las credenciales predeterminadas para todos los dispositivos de carga y que la interfaz se conecte únicamente a redes internas segregadas y de acceso controlado y no se exponga a la Internet/web pública.

Detalle

La vulnerabilidad de severidad alta detectada podría pueden exponer una interfaz web protegida por autenticación. Si no se cambian las credenciales predeterminadas, un atacante puede utilizar el conocimiento público para acceder al dispositivo como administrador.

Se ha asignado el identificador CVE-2024-4622 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.