Back

HIGH

Mennekes smart/premium charges systems, Command injection in firmware upgrade

Published Mar 11, 2025

Description

The authenticated firmware update capability of the firmware for Mennekes Smart / Premium Chargingpoints can be abused for command execution because OS command are improperly neutralized when certain fields are passed to the underlying OS.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner DIVD
Published Mar 11, 2025
Updated Apr 1, 2025
Reserved Jan 3, 2025
CISA Vulnrichment
Updated Mar 11, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a