CVE-2026-93474 充电站认证标识公开暴露漏洞
影响攻击者可获取充电站认证标识,可能用于未授权访问或伪造身份
AI 研判
该漏洞(CVE-2026-93474)涉及充电站的认证标识通过基于 Web 的地图平台被公开暴露。攻击者可利用这些公开信息获取充电站的认证凭据或标识符。目前 NVD 描述较为简略,具体受影响厂商和版本暂无公开信息。
影响范围
充电站(Charging Station)
受影响的具体产品、厂商及版本范围暂无公开信息,仅知涉及充电站及其认证标识。
漏洞详情
漏洞类型为敏感信息暴露(认证标识公开可访问)。成因可能是充电站的认证标识被上传或同步至公开的 Web 地图平台,导致未授权用户可直接获取。攻击者可通过这些平台收集标识,进而尝试未授权访问或伪造充电站身份。
利用条件与风险
利用前提是攻击者能够访问相关 Web 地图平台并获取暴露的认证标识。实战风险为中等,可能导致充电站被未授权访问或身份冒用,但具体影响取决于标识的用途和系统防护措施。
修复建议
官方修复方案暂无公开信息。建议相关厂商和运营方审查并移除公开地图平台上的认证标识,限制敏感信息的公开暴露,并轮换已泄露的认证凭据。
原始情报
Charging station authentication identifiers are publicly accessible via web-based mapping platforms.