CVE-2025-22369
Mennekes smart/premium charges systems, Arbitrary file download using ReadFile endpoint
| CVE | CVE-2025-22369 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Title | Mennekes smart/premium charges systems, Arbitrary file download using ReadFile endpoint | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Problem type(s) | CWE-552 Files or Directories Accessible to External Parties | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Impact(s) | CAPEC-597 Absolute Path Traversal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Date published | 10 Mar 2025 14:00 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Last modified | 11 Mar 2025 13:40 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description
The ReadFile endpoint of the firmware for Mennekes Smart / Premium Chargingpoints can be abused to read arbitrary files from the underlying OS.
JSON version.