NVD Vulnerability Detail
Search Exploit, PoC
CVE-2020-8006
Summary

The server in Circontrol Raption through 5.11.2 has a pre-authentication stack-based buffer overflow that can be exploited to gain run-time control of the device as root. The ocpp1.5 and pwrstudio binaries on the charging station do not use a number of common exploitation mitigations. In particular, there are no stack canaries and they do not use the Position Independent Executable (PIE) format.

Publication Date April 12, 2024, 9:15 p.m.
Registration Date April 13, 2024, 10 a.m.
Last Update Nov. 21, 2024, 2:38 p.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
CIRCONTROL S.A の raption server におけるスタックベースのバッファオーバーフローの脆弱性
Title CIRCONTROL S.A の raption server におけるスタックベースのバッファオーバーフローの脆弱性
Summary

CIRCONTROL S.A の raption server には、スタックベースのバッファオーバーフローの脆弱性が存在します。

Possible impacts 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date Jan. 27, 2020, midnight
Registration Date June 18, 2025, 5:34 p.m.
Last Update June 18, 2025, 5:34 p.m.
Affected System
CIRCONTROL S.A
raption server 5.11.2 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年06月18日]   掲載 June 18, 2025, 4:19 p.m.