Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en estaciones de carga Charge Hardy Barth cPH2 y cPP2 (CVE-2025-48413)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/05/2025
Última modificación:
15/04/2026

Descripción

Los archivos `/etc/passwd` y `/etc/shadow` revelan hashes de contraseñas incrustadas para el usuario «root» del sistema operativo. Las credenciales se envían con los archivos de actualización. No hay opción para borrar o cambiar sus contraseñas para un usuario final. Un atacante puede utilizar las credenciales para iniciar sesión en el dispositivo. La autenticación se puede realizar a través de SSH backdoor o probablemente a través de acceso físico (UART shell).