CVE-2025-22369
Mennekes smart/premium charges systems, Arbitrary file download using ReadFile endpoint
CVE | CVE-2025-22369 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Title | Mennekes smart/premium charges systems, Arbitrary file download using ReadFile endpoint | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Problem type(s) | CWE-552 Files or Directories Accessible to External Parties | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Impact(s) | CAPEC-597 Absolute Path Traversal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Date published | 10 Mar 2025 14:00 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Last modified | 11 Mar 2025 13:40 UTC |
Description
The ReadFile endpoint of the firmware for Mennekes Smart / Premium Chargingpoints can be abused to read arbitrary files from the underlying OS.
JSON version.