Execució de comandaments remots no autoritzats a Enel X Juicebox
08/11/2024
CVE-2023-29120
CRÍTIC (9,6)
CVSS3: 0,0
L’aplicació de gestió web Waybox Enel X es pot utilitzar per executar ordres arbitràries del sistema operatiu i proporcionar privilegis d’administrador sobre el sistema Waybox.
Sistemes Afectats
- Enel X JuiceBox Pro 3.0 22kW Cellular – 0
Remediació
No hi ha cap recurs disponible a partir del 5 de novembre de 2024.
Referències
- https://support-emobility.enelx.com/content/dam/enelxmobility/italia/documenti/manuali-schede-tecniche/Waybox-3-Security-Bulletin-06-2024-V1.pdf
25