Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en estaciones de carga Charge Hardy Barth cPH2 y cPP2 (CVE-2025-48416)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
30/05/2025

Descripción

Un demonio OpenSSH escucha en el puerto TCP 22. Hay una entrada incluida en el archivo «/etc/shadow» en la imagen del firmware para el usuario «root». Sin embargo, en la configuración SSH por defecto el «PermitRootLogin» está desactivado, impidiendo que el usuario root inicie sesión a través de SSH. No obstante, esta configuración puede ser evitada/cambiada por un atacante de múltiples formas.

Referencias a soluciones, herramientas e información