CVE-2026-27649该漏洞存在于CTEK充电站的WebSocket后端实现中。由于系统使用可预测的充电站标识符作为会话唯一标识,且未限制同一标识的并发连接数,导致攻击者可复用合法的会话ID建立连接。这使得攻击者能够劫持充电站会话,接收本应发给合法设备的指令,或通过大量连接发起拒绝服务攻击。
漏洞的核心在于WebSocket后端对会话管理的逻辑缺陷。后端直接使用充电站的硬件标识符(如序列号)来关联WebSocket会话,而该标识符通常在物理设备上可见或易于枚举。系统未实施严格的会话唯一性校验,允许“后进先出”的连接机制,即新的连接会取代现有的活跃连接。攻击者只需嗅探或猜解目标充电站的ID,并发起WebSocket连接请求,即可通过“影子”效应强制断开合法站点的连接。成功利用后,攻击者可冒充充电站接收后端控制指令(如启停充电),或通过发送大量伪造请求导致后端资源耗尽,造成服务拒绝。