8.8
CVE-2025-41682
- EPSS 0.06%
- Veröffentlicht 08.09.2025 06:38:31
- Zuletzt bearbeitet 08.09.2025 16:25:38
- Quelle info@cert.vde.com
- CVE-Watchlists
- Unerledigt
An authenticated, low-privileged attacker can obtain credentials stored on the charge controller including the manufacturer password.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerBender
≫
Produkt
CC612
Default Statusunaffected
Version <
5.33.3
Version
5.30.2
Status
affected
HerstellerBender
≫
Produkt
CC613
Default Statusunaffected
Version <
5.33.3
Version
5.30.2
Status
affected
HerstellerBender
≫
Produkt
ICC16xx
Default Statusunaffected
Version <
5.33.3
Version
5.30.2
Status
affected
HerstellerBender
≫
Produkt
ICC13xx
Default Statusunaffected
Version <
5.33.3
Version
5.30.2
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.06% | 0.173 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| info@cert.vde.com | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
CWE-522 Insufficiently Protected Credentials
The product transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.