Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dalmann OCPP.Core (CVE-2023-49958)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
07/12/2023
Última modificación:
09/10/2024

Descripción

Se descubrió un problema en Dalmann OCPP.Core hasta 1.2.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. El servidor procesa mensajes StartTransaction mal manejados que contienen propiedades adicionales, arbitrarias o propiedades duplicadas. Se acepta la última aparición de una propiedad duplicada. Esto podría aprovecharse para alterar los registros de transacciones o afectar la integridad del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dallmann-consulting:open_charge_point_protocol:*:*:*:*:*:*:*:* 1.2.0 (incluyendo)


Referencias a soluciones, herramientas e información