天下漏洞,尽知其名
MEDIUM

CVE-2026-93474 充电站认证标识公开暴露漏洞

影响攻击者可获取充电站认证标识,可能用于未授权访问或伪造身份

AI 研判

该漏洞(CVE-2026-93474)涉及充电站的认证标识通过基于 Web 的地图平台被公开暴露。攻击者可利用这些公开信息获取充电站的认证凭据或标识符。目前 NVD 描述较为简略,具体受影响厂商和版本暂无公开信息。

影响范围

充电站(Charging Station)

受影响的具体产品、厂商及版本范围暂无公开信息,仅知涉及充电站及其认证标识。

漏洞详情

漏洞类型为敏感信息暴露(认证标识公开可访问)。成因可能是充电站的认证标识被上传或同步至公开的 Web 地图平台,导致未授权用户可直接获取。攻击者可通过这些平台收集标识,进而尝试未授权访问或伪造充电站身份。

利用条件与风险

利用前提是攻击者能够访问相关 Web 地图平台并获取暴露的认证标识。实战风险为中等,可能导致充电站被未授权访问或身份冒用,但具体影响取决于标识的用途和系统防护措施。

修复建议

官方修复方案暂无公开信息。建议相关厂商和运营方审查并移除公开地图平台上的认证标识,限制敏感信息的公开暴露,并轮换已泄露的认证凭据。

原始情报

Charging station authentication identifiers are publicly accessible via web-based mapping platforms.