Sungrow Logo

【Σημείωση ασφαλείας】Τρωτότητα XSS στο Sungrow iSolarCloud(SGSA-202603-0005)

Ημερομηνία δημοσίευσης: 20260708

Αναγνωριστικό συμβουλευτικής: SGSA-202603-0005

Προϊόν: iSolarCloud

Αναγνωριστικό CVE: /

Σοβαρότητα: Χαμηλό

Ημερομηνία: 2026-07-08

Περιγραφή

Μια αποθηκευμένη ευπάθεια cross-site scripting (stored XSS) εντοπίστηκε στο Sungrow iSolarCloud. A η λειτουργία επεξεργασίας ονόματος στο web UI δεν διαθέτει επαρκή επικύρωση εισόδου.Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτό το ελάττωμα υπό ορισμένες συνθήκες για να εισαγάγει και να εκτελέσει αυθαίρετα, ακούσια scripts.

Επηρεαζόμενες εκδόσεις

Ευάλωτο:Η ευπάθεια αποκαταστάθηκε πλήρως στις 11 Ιουνίου 2026· πριν από αυτήν την ημερομηνία, το σύστημα παρουσίαζε αυτήν την έκθεση ασφαλείας.

Δεν επηρεάζεται:Μετά την ανάπτυξη της διορθωτικής ενημέρωσης στις 11 Ιουνίου 2026, το σύστημα δεν είναι πλέον ευάλωτο σε αυτό το σφάλμα.

Βαθμολογία ευπάθειας

CVSS(4.0): 3.8/Low/AV:N/AC:H/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Η βαθμολόγηση βασίζεται στο πρότυπο CVSS 4.0. Τα κριτήρια βαθμολόγησης μπορούν να αναζητηθούν στο (https://www.first.org/cvss/calculator/4.0)

Μετριασμός και αποκατάσταση

Προτεινόμενη ενέργεια:Το iSolarCloud αναβαθμίστηκε και επιδιορθώθηκε στις 11 Ιουνίου 2026, χωρίς ενέργεια από τον πελάτη.

Έκδοση επιδιόρθωσης:Μ/Δ.

Προσωρινή διόρθωση:Μ/Δ.

Ευχαριστίες

Αυτή η ευπάθεια ανακαλύφθηκε και αναφέρθηκε από το Swiss National Test Institute for Cybersecurity NTC.

Ιστορικό αναθεωρήσεων

Έκδοση

Ημερομηνία

Περιγραφή

V1.0

2026-07-08

Αρχική κυκλοφορία

Δήλωση

Όλες οι ενημερώσεις λογισμικού, οι επιδιορθώσεις και η τεκμηρίωση που παρέχονται από τη Sungrow Power Supply Co., Ltd. αποτελούν ιδιοκτησιακό έργο της Sungrow. Αυτά τα υλικά επιτρέπεται να χρησιμοποιούνται μόνο για τη συντήρηση του προϊόντος και για βελτιώσεις ασφάλειας. Οποιαδήποτε μη εξουσιοδοτημένη τροποποίηση, διανομή, αποσυμπίληση ή αντίστροφη μηχανική απαγορεύεται αυστηρά.

Η Sungrow δεν παρέχει ρητές ή σιωπηρές εγγυήσεις σχετικά με τις παρεχόμενες πληροφορίες, συμπεριλαμβανομένων, ενδεικτικά, εγγυήσεων εμπορευσιμότητας, καταλληλότητας για συγκεκριμένο σκοπό ή μη παραβίασης. Η Sungrow δεν φέρει ευθύνη για οποιεσδήποτε άμεσες, έμμεσες, τυχαίες ή επακόλουθες ζημίες που προκύπτουν από τη χρήση αυτού του εγγράφου ή του σχετικού λογισμικού.

Η Sungrow διατηρεί το δικαίωμα να ενημερώνει ή να τροποποιεί αυτό το έγγραφο οποτεδήποτε χωρίς προηγούμενη ειδοποίηση. Οι πελάτες είναι υπεύθυνοι να εφαρμόζουν εγκαίρως ενημερώσεις ασφαλείας για την προστασία των συστημάτων τους.

【Security Advisory】XSS Vulnerability in Sungrow iSolarCloud(SGSA-202603-031801) - SUNGROW