BDU:2023-02897: Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выдать себя за пользователя, управляющего зарядной станцией

Описание уязвимости Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выдать себя за пользователя, управляющего зарядной станцией
Вендор Schneider Electric
Наименование ПО EVlink City EVC1S22P4, EVlink City EVC1S7P4, EVlink Parking EVW2, EVlink Parking EVF2, EVlink Smart Wallbox EVB1A, EVlink Parking EVP2PE
Версия ПО
  • до R8 V3.4.0.2 (EVlink City EVC1S22P4)
  • до R8 V3.4.0.2 (EVlink City EVC1S7P4)
  • до R8 V3.4.0.2 (EVlink Parking EVW2)
  • до R8 V3.4.0.2 (EVlink Parking EVF2)
  • до R8 V3.4.0.2 (EVlink Smart Wallbox EVB1A)
  • до R8 V3.4.0.2 (EVlink Parking EVP2PE)
Тип ПО Средство АСУ ТП, Программное средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Межсайтовая фальсификация запросов
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.12.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-348-02
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения