Execució de comandaments remots no autoritzats a Enel X Juicebox

ALERTES

08/11/2024

CVE-2023-29120

CRÍTIC (9,6)

CVSS3: 0,0

L’aplicació de gestió web Waybox Enel X es pot utilitzar per executar ordres arbitràries del sistema operatiu i proporcionar privilegis d’administrador sobre el sistema Waybox.

Sistemes Afectats

  • Enel X JuiceBox Pro 3.0 22kW Cellular – 0

Remediació
No hi ha cap recurs disponible a partir del 5 de novembre de 2024.

Referències

  • https://support-emobility.enelx.com/content/dam/enelxmobility/italia/documenti/manuali-schede-tecniche/Waybox-3-Security-Bulletin-06-2024-V1.pdf

25