Autel Maxi Charger V1.03.51을 통한 단일 펌웨어는 TCP 포트 9002에 노출된 /test 엔드포인트의 OS 명령 주입에 취약합니다. 인증되지 않은 공격자는 url 매개변수에 조작된 입력을 제공하여 임의의 운영 체제 명령을 실행할 수 있습니다.
Autel Maxi Charger V1.03.51을 통한 단일 펌웨어는 TCP 포트 9002에 노출된 /test 엔드포인트의 OS 명령 주입에 취약합니다. 인증되지 않은 공격자는 url 매개변수에 조작된 입력을 제공하여 임의의 운영 체제 명령을 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준