CISA: в платформе зарядки Monta четыре уязвимости, худшая — CVSS 9.4
CISA опубликовала advisory ICSA-26-274-02 о четырёх уязвимостях во всех версиях платформы Monta для зарядки электромобилей. Худшая (CVE-2026-95102, CVSS 9.4) — отсутствие аутентификации на OCPP WebSocket, из-за чего зарядные станции можно подделать, зная публично доступный station ID.
- CVE-2026-95102: нет аутентификации OCPP WebSocket, CVSS 9.4
- CVE-2026-97363: нет лимита попыток входа, брутфорс и DoS, CVSS 7.5
- CVE-2026-97212: один session ID для нескольких подключений, CVSS 7.3
- CVE-2026-93474: идентификаторы станций видны на публичных картах
Читать дальше
Безопасность