Sungrow Logo

【Varnostno obvestilo】Sungrow Logger1000A/B ima ranljivost zaradi šibkega gesla (CVE-2025-4534)

Datum objave: 20250520

Izdelek: Logger1000A/B

ID CVE: CVE-2025-4534

Resnost: Nizka

Datum:20250520

Opis

Stare različice izdelkov Sungrow Logger1000A/B nimajo funkcije za uveljavljanje spremembe privzetega gesla za uporabnike, uporabniki pa niso sami spremenili privzetega gesla. Posledično to ustvarja ranljivost zaradi šibke varnosti gesel, ki bi jo lahko napadalci izkoristili za dostop do občutljivih informacij o napravi.

Prizadete različice

Ranljivo:Vse različice LOGGER-SV300.001.00.P033 in starejše

Ni prizadeto:LOGGER-SV300.001.00.P034 in novejše različice

Ocena ranljivosti

CVE-2025-4534: 3.7 (AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)

Ocenjevanje temelji na standardu CVSS 3.1. Merila za ocenjevanje so na voljo na

Ublažitev in odprava

Priporočeno dejanje:Toplo priporočamo, da se prijavite v iSolarCloud in preverite razpoložljivo posodobitev programske opreme ali se za pomoč obrnete na svojega monterja. Namestite posodobitev, spremenite geslo in zagotovite, da izpolnjuje določene zahteve glede zapletenosti (dolžina gesla mora biti ≥8 znakov in uporabljati vsaj tri od naslednjih kombinacij: velike črke, male črke, posebni znaki in številke.).

Izdaja popravka: Na voljo zdaj.

Začasni popravek:Uporabniki lahko ročno nastavijo močna gesla, pri čemer je dolžina gesla ≥8 znakov, vključno z velikimi in malimi črkami, številkami in simboli.

Zahvale

To ranljivost je odkril in prijavil Sured4rag0n.

Izjava

Vse posodobitve programske opreme, popravki in dokumentacija, ki jih zagotavlja podjetje Sungrow Power Supply Co., Ltd., so last podjetja Sungrow. Ti materiali se lahko uporabljajo samo za vzdrževanje izdelka in izboljšave varnosti. Vsaka nepooblaščena sprememba, distribucija, dekompilacija ali obratno inženirstvo je strogo prepovedano.

Podjetje Sungrow ne daje nobenih izrecnih ali implicitnih jamstev glede navedenih informacij, vključno, vendar ne omejeno na, jamstva o prodajnosti, primernosti za določen namen ali nekršitvi pravic. Sungrow ne odgovarja za nobeno neposredno, posredno, naključno ali posledično škodo, ki bi nastala zaradi uporabe tega dokumenta ali povezane programske opreme.

Sungrow si pridržuje pravico, da ta dokument kadar koli brez predhodnega obvestila posodobi ali spremeni. Stranke so odgovorne za pravočasno izvajanje varnostnih posodobitev, da zaščitijo svoje sisteme.

【Security Advisory】Sungrow Logger1000A/B has a weak password vulnerability (CVE-2025-4534) - SUNGROW