Vulnerabilidad en estaciones de carga Charge Hardy Barth cPH2 y cPP2 (CVE-2025-48413)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/05/2025
Última modificación:
15/04/2026
Descripción
Los archivos `/etc/passwd` y `/etc/shadow` revelan hashes de contraseñas incrustadas para el usuario «root» del sistema operativo. Las credenciales se envían con los archivos de actualización. No hay opción para borrar o cambiar sus contraseñas para un usuario final. Un atacante puede utilizar las credenciales para iniciar sesión en el dispositivo. La autenticación se puede realizar a través de SSH backdoor o probablemente a través de acceso físico (UART shell).
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



