CVE-2026-29796该漏洞源于充电基础设施的WebSocket端点缺失身份验证机制。未经认证的攻击者可利用已知的充电站标识符,直接连接至OCPP WebSocket接口。这使得攻击者能够冒充合法充电桩,发送或接收OCPP指令。后果包括权限提升、非法控制充电设备以及破坏上报给后端的数据完整性,对电网安全构成严重威胁。
该漏洞利用了OCPP(开放充电点协议)通信过程中WebSocket端点的认证缺失缺陷。根据CVSS向量分析,攻击复杂度低且无需权限。攻击者首先通过网络扫描发现目标充电桩及其WebSocket服务端口,并枚举或猜测出ChargeBoxID。随后,攻击者利用该ID构造WebSocket握手请求,由于系统缺乏认证检查(如Token验证或证书双向认证),连接被允许建立。连接成功后,攻击者遵循OCPP协议规范构造JSON格式的控制报文,向后台管理系统发送伪造的充电交易数据或下发恶意控制指令。这不仅导致后台数据完整性受损,还可能引发物理层面的充电设施滥用,严重威胁电力系统的安全稳定运行。