Almacenamiento de contraseña en texto plano en cargadores para vehículos de LITEON
Fecha de publicación 16/07/2025
Identificador
INCIBE-2025-0382
Importancia
4 - Alta
Recursos Afectados
Las siguientes versiones de cargadores LITEON EV están afectadas:
- LITEON IC48A: versiones de firmware anteriores a 01.00.19r;
- LITEON IC80A: versiones de firmware anteriores a 01.01.12e.
Descripción
Murat Sagdullaev, de Electrada, ha informado sobre una vulnerabilidad de severidad alta que podría permitir a un atacante acceder a información confidencial al acceder a los cargadores EV de Liteon.
Solución
LITEON ha lanzado las siguientes versiones de firmware para los siguientes cargadores de vehículos eléctricos:
- LITEON IC48A: versiones de firmware 01.00.20h.
- LITEON IC80A: versiones de firmware 01.01.13m.
Detalle
Las versiones de firmware afectadas almacenan las credenciales de acceso al servidor FTP en texto sin formato en sus registros del sistema. Se ha asignado el identificador CVE-2025-7357 para esta vulnerabilidad.
CVE
Explotación
No
Identificador CVE
CVE-2025-7357
Severidad
Alta
Listado de referencias