Sungrow Logo

【Biztonsági figyelmeztetés】HTML-befecskendezési sérülékenység a Sungrow iSolarCloud-ban(SGSA-202603-0006)

Közzététel dátuma: 20260708

Tanácsadói azonosító: SGSA-202603-0006

Termék: iSolarCloud

CVE-azonosító: /

Súlyosság: Alacsony

Dátum: 2026-07-08

Leírás

Az Sungrow iSolarCloud rendszerben HTML-befecskendezési sebezhetőséget azonosítottak. A felhasználó által megadott weboldalnevet tartalmazó tartalom automatikus e-mailekbe ágyazódik be, amelyeket az ügyfeleknek és a telepítőknek küldenek, megfelelő karakterkódolás nélkül.Bizonyos körülmények között egy támadó rosszindulatú HTML-kódot juttathat ezekbe az e-mailekbe, hogy megpróbálja ellopni a végfelhasználók fiók-hitelesítő adatait.

Érintett verziók

Sebezhető:A sérülékenységet 2026. június 11-én teljesen orvosolták; az ezt megelőzően működő rendszer ki volt téve ennek a biztonsági kockázatnak.

Nem érintett:A 2026. június 11-i javítás telepítését követően a rendszer már nem sérülékeny ezzel a hibával szemben.

Sérülékenységi besorolás

CVSS(4.0): 3.8/Low/AV:N/AC:H/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Az értékelés a CVSS 4.0 szabványon alapul. Az értékelési kritériumok a következőnél tekinthetők meg (https://www.first.org/cvss/calculator/4.0)

Enyhítés és orvoslás

Javasolt intézkedés:Az iSolarCloud 2026. június 11-én frissítésre és javításra került, az ügyfél beavatkozása nélkül.

Javítási kiadás: Nem alkalmazható.

Ideiglenes javítás: Nem alkalmazható.

Köszönetnyilvánítás

Ezt a sérülékenységet a Svájci Nemzeti Kibervédelmi Tesztintézet (NTC) fedezte fel és jelentette be.

Kapcsolati információk

A Sungrow termékekkel és megoldásokkal kapcsolatos biztonsági problémákat kérjük, jelezzék a Sungrownál psirt@sungrowpower.com.

Módosítási előzmények

Verzió

Dátum

Leírás

V1.0

2026-07-08

Első kiadás

Nyilatkozat

A Sungrow Power Supply Co., Ltd. által biztosított összes szoftverfrissítés, javítás és dokumentáció a Sungrow saját tulajdonú munkája. Ezek az anyagok kizárólag termékkarbantartásra és biztonsági fejlesztésekre használhatók. Bármilyen jogosulatlan módosítás, terjesztés, dekompilálás vagy visszafejtés szigorúan tilos.

A Sungrow nem vállal kifejezett vagy hallgatólagos garanciát a megadott információkra vonatkozóan, beleértve többek között az eladhatóságra, egy adott célra való alkalmasságra vagy jogsértésmentességre vonatkozó garanciákat. A Sungrow nem felel semmilyen közvetlen, közvetett, járulékos vagy következményes kárért, amely jelen dokumentum vagy a kapcsolódó szoftver használatából ered.

A Sungrow fenntartja a jogot, hogy ezt a dokumentumot bármikor, előzetes értesítés nélkül frissítse vagy módosítsa. Az ügyfelek felelősek a biztonsági frissítések időben történő telepítéséért rendszereik védelme érdekében.

【Security Advisory】HTML Inject Vulnerability in Sungrow iSolarCloud(SGSA-202603-031802) - SUNGROW