CVE-2021-34589 – Bender Charge Controller: RFID leak
https://notcve.org/view.php?id=CVE-2021-34589
27 Apr 2022 — In Bender/ebee Charge Controllers in multiple versions are prone to an RFID leak. The RFID of the last charge event can be read without authentication via the web interface. En los controladores de carga Bender/ebee en múltiples versiones son propensos a un filtrado de RFID. El RFID del último evento de carga puede ser leído sin autenticación por medio de la interfaz web • https://cert.vde.com/en/advisories/VDE-2021-047 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2021-34587 – Bender Charge Controller: Long URL could lead to webserver crash
https://notcve.org/view.php?id=CVE-2021-34587
27 Apr 2022 — In Bender/ebee Charge Controllers in multiple versions a long URL could lead to webserver crash. The URL is used as input of an sprintf to a stack variable. En los Controladores de Carga Bender/ebee en múltiples versiones, una URL larga podría conllevar a un bloqueo del servidor web. La URL es usada como entrada de un sprintf a una variable de pila • https://cert.vde.com/en/advisories/VDE-2021-047 • CWE-121: Stack-based Buffer Overflow CWE-787: Out-of-bounds Write •