ГрамотаИБ ГрамотаИБ

BDU:2025-06600

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость зарядных устройств для электромобилей VersiCharge AC Series, связанная с небезопасной инициализацией ресурса, позволяющая нарушителю получить несанкционированный доступ на управление устройством

Соответствие зарубежным идентификаторам

CVE-2025-31930

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость зарядных устройств для электромобилей VersiCharge AC Series связана с небезопасной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю действующему удалённо, получить несанкционированный доступ на управление устройством

Способ устранения

Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/html/ssa-556937.html

Сведения записи

Дата публикации: 09.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGVersiCharge AC IEC 1Ph 7.4kWдо 2.135Не указана
Siemens AGVersiCharge AC IEC 3Ph 22kWдо 2.135Не указана
Siemens AGVersiCharge AC IEC ERK 3Ph 22 kWдо 2.135Не указана
Siemens AGVersiCharge AC UL Commercial Cellular 48Aдо 2.135Не указана
Siemens AGVersiCharge AC UL Commercial Child 40Aдо 2.135Не указана
Siemens AGVersiCharge AC UL Commercial Child 48Aдо 2.135Не указана
Siemens AGVersiCharge AC UL Commercial Parent 40Aдо 2.135Не указана
Siemens AGVersiCharge AC UL Commercial Parent 48Aдо 2.135Не указана
Siemens AGVersiCharge AC UL Resi High End 40Aдо 2.135Не указана
Siemens AGVersiCharge AC UL Resi High End 48Aдо 2.135Не указана
Siemens AGVersiCharge Blue 80A ACдо 2.135Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.