V1.03.51을 통한 Autel Maxi Charger 단일 펌웨어에는 여러 관리 엔드포인트에 대한 인증 확인을 우회하는 하드 코딩된 인증 토큰이 포함되어 있습니다. 공격자는 유효한 인증 없이 권한 있는 기능을 호출하기 위해 특수 토큰 값을 제공할 수 있습니다.
V1.03.51을 통한 Autel Maxi Charger 단일 펌웨어에는 여러 관리 엔드포인트에 대한 인증 확인을 우회하는 하드 코딩된 인증 토큰이 포함되어 있습니다. 공격자는 유효한 인증 없이 권한 있는 기능을 호출하기 위해 특수 토큰 값을 제공할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준