Sungrow Logo

【Biztonsági figyelmeztetés】XSS sebezhetőség a Sungrow iSolarCloudban(SGSA-202603-0005)

Közzététel dátuma: 20260708

Tanácsadói azonosító: SGSA-202603-0005

Termék: iSolarCloud

CVE-azonosító: /

Súlyosság: Alacsony

Dátum: 2026-07-08

Leírás

A Sungrow iSolarCloud rendszerben egy tárolt cross-site scripting sebezhetőséget (stored XSS) fedeztek fel. AA webes felhasználói felületen a név szerkesztési funkciója nem rendelkezik kellő bemeneti ellenőrzéssel.A támadó bizonyos körülmények között kihasználhatja ezt a hibát önkényes, nem kívánt szkriptek beszúrására és futtatására.

Érintett verziók

Sebezhető:A sérülékenységet 2026. június 11-én teljesen orvosolták; az ezt megelőzően működő rendszer ki volt téve ennek a biztonsági kockázatnak.

Nem érintett:A 2026. június 11-i javítás telepítését követően a rendszer már nem sérülékeny ezzel a hibával szemben.

Sérülékenységi besorolás

CVSS(4.0): 3.8/Low/AV:N/AC:H/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Az értékelés a CVSS 4.0 szabványon alapul. Az értékelési kritériumok a következőnél tekinthetők meg (https://www.first.org/cvss/calculator/4.0)

Enyhítés és orvoslás

Javasolt intézkedés:Az iSolarCloud 2026. június 11-én frissítésre és javításra került, az ügyfél beavatkozása nélkül.

Javítási kiadás: Nem alkalmazható.

Ideiglenes javítás: Nem alkalmazható.

Köszönetnyilvánítás

Ezt a sérülékenységet a Svájci Nemzeti Kibervédelmi Tesztintézet (NTC) fedezte fel és jelentette be.

Módosítási előzmények

Verzió

Dátum

Leírás

V1.0

2026-07-08

Első kiadás

Nyilatkozat

A Sungrow Power Supply Co., Ltd. által biztosított összes szoftverfrissítés, javítás és dokumentáció a Sungrow saját tulajdonú munkája. Ezek az anyagok kizárólag termékkarbantartásra és biztonsági fejlesztésekre használhatók. Bármilyen jogosulatlan módosítás, terjesztés, dekompilálás vagy visszafejtés szigorúan tilos.

A Sungrow nem vállal kifejezett vagy hallgatólagos garanciát a megadott információkra vonatkozóan, beleértve többek között az eladhatóságra, egy adott célra való alkalmasságra vagy jogsértésmentességre vonatkozó garanciákat. A Sungrow nem felel semmilyen közvetlen, közvetett, járulékos vagy következményes kárért, amely jelen dokumentum vagy a kapcsolódó szoftver használatából ered.

A Sungrow fenntartja a jogot, hogy ezt a dokumentumot bármikor, előzetes értesítés nélkül frissítse vagy módosítsa. Az ügyfelek felelősek a biztonsági frissítések időben történő telepítéséért rendszereik védelme érdekében.

【Security Advisory】XSS Vulnerability in Sungrow iSolarCloud(SGSA-202603-031801) - SUNGROW