Sungrow Logo

【Varnostno opozorilo】Ranljivost za HTML injiciranje v Sungrow iSolarCloud(SGSA-202603-0006)

Datum objave: 20260708

Svetovalni ID: SGSA-202603-0006

Izdelek: iSolarCloud

ID CVE: /

Resnost: Nizka

Datum: 2026-07-08

Opis

V storitvi Sungrow iSolarCloud je bila odkrita ranljivost za vbrizgavanje HTML-kode. Vsebina imena spletnega mesta, ki ga določi uporabnik, je vstavljena v samodejna e-poštna sporočila, poslana strankam in monterjem, brez ustreznega ubežnega zapisa.Pod določenimi pogoji bi lahko napadalec v ta e-poštna sporočila vnesel zlonamerno kodo HTML, da bi poskušal ukrasti poverilnice računov končnih uporabnikov.

Prizadete različice

Ranljivo:Ranljivost je bila v celoti odpravljena 11. junija 2026; sistem je pred tem datumom vseboval to varnostno ranljivost.

Ni prizadeto:Po uvedbi sanacijskega posodobitvenega ukrepa 11. junija 2026 sistem ni več ranljiv za to pomanjkljivost.

Ocena ranljivosti

CVSS(4.0): 3.8/Low/AV:N/AC:H/AT:N/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Točkovanje temelji na standardu CVSS 4.0. Merila točkovanja so navedena na (https://www.first.org/cvss/calculator/4.0)

Ublažitev in odprava

Priporočeno dejanje:iSolarCloud je bil nadgrajen in popravljen 11. junija 2026 brez ukrepanja stranke.

Izdaja popravka:Ni na voljo.

Začasni popravek:Ni na voljo.

Zahvale

To ranljivost je odkril in prijavil Swiss National Test Institute for Cybersecurity NTC.

Kontaktni podatki

Varnostne težave v zvezi z izdelki in rešitvami Sungrow prijavite podjetju Sungrow psirt@sungrowpower.com.

Zgodovina revizij

Različica

Datum

Opis

V1.0

2026-07-08

Prva izdaja

Izjava

Vse posodobitve programske opreme, popravki in dokumentacija, ki jih zagotavlja podjetje Sungrow Power Supply Co., Ltd., so last podjetja Sungrow. Ti materiali se lahko uporabljajo samo za vzdrževanje izdelka in izboljšave varnosti. Vsaka nepooblaščena sprememba, distribucija, dekompilacija ali obratno inženirstvo je strogo prepovedano.

Podjetje Sungrow ne daje nobenih izrecnih ali implicitnih jamstev glede navedenih informacij, vključno, vendar ne omejeno na, jamstva o prodajnosti, primernosti za določen namen ali nekršitvi pravic. Sungrow ne odgovarja za nobeno neposredno, posredno, naključno ali posledično škodo, ki bi nastala zaradi uporabe tega dokumenta ali povezane programske opreme.

Sungrow si pridržuje pravico, da ta dokument kadar koli brez predhodnega obvestila posodobi ali spremeni. Stranke so odgovorne za pravočasno izvajanje varnostnih posodobitev, da zaščitijo svoje sisteme.

【Security Advisory】HTML Inject Vulnerability in Sungrow iSolarCloud(SGSA-202603-031802) - SUNGROW