10
CVE-2026-8983
- EPSS 0.43%
- Veröffentlicht 21.07.2026 21:03:22
- Zuletzt bearbeitet 12.08.2026 15:21:48
- CVE-Watchlists
- Unerledigt
Backdoor Authentication Token
Autel Maxi Charger Single firmware through V1.03.51 contains a hard-coded authentication token that bypasses authorization checks for multiple management endpoints. An attacker can supply the special token value to invoke privileged functionality without valid authentication.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Autel ≫ Maxicharger Single Charger Firmware Version <= 1.03.51
Autel ≫ Maxicharger Single Charger Firmware Version <= 1.03.51
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.43% | 0.355 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| office@cyberdanube.com | 10 | 0 | 0 |
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
CWE-798 Use of Hard-coded Credentials
The product contains hard-coded credentials, such as a password or cryptographic key.
https://cyberdanube.com/security-research/multiple-vulnerabilities-in-autel-maxi-charger/