Vulnerabilidad en Zero Day Initiative (CVE-2025-5749)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025
Descripción
Vulnerabilidad de omisión de autenticación de variables no inicializadas en las claves de cifrado del cargador de vehículos eléctricos WOLFBOX Nivel 2 BLE. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de cargadores de vehículos eléctricos WOLFBOX Nivel 2. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en el manejo de las claves criptográficas utilizadas en las comunicaciones cifradas específicas del proveedor. El problema se debe a la falta de inicialización correcta de una variable antes de acceder a ella. Un atacante puede aprovechar esta vulnerabilidad para omitir la autenticación en el sistema. Anteriormente, se denominó ZDI-CAN-26295.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA