Sungrow Logo

【Varnostno obvestilo】Ranljivost XSS v Sungrow iSolarCloud (SGSA-202512-122201)

Datum objave: 20251226

Izdelek: iSolarCloud

ID nasveta: SGSA-202512-122201

Resnost: Srednje

Datum: 2025-12-26

Opis

Ranljivost XSS v Sungrow iSolarCloud. Prikaz vzdevka v spletnem uporabniškem vmesniku za upravljanje v ozadju je ranljiv za XSS. Napadalci lahko z dovoljenji žrtve izvedejo poljubno kodo JavaScript. Napadi XSS se pogosto uporabljajo za krajo poverilnic ali prijavnih žetonov drugih uporabnikov.

Prizadete različice

Ranljivo: · Ranljivost commonService v iSolarCloud, ki je bila odpravljena 18. decembra 2025, je sistem pred odpravo izpostavljala varnostnim tveganjem.

Ni prizadeto:Ranljivost commonService v iSolarCloud, ki je bila odpravljena 18. decembra 2025, od njene odprave ni pomenila nobenega tveganja za sistem.

Ocena ranljivosti

SGSA-202512-122201:CVSS:6.3/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N

Ocenjevanje temelji na standardu CVSS 3.1. Merila za ocenjevanje si lahko ogledate na(https://www.first.org/cvss/calculator/3.1

Ublažitev in odprava

Priporočeno dejanje: iSolarCloud je bil nadgrajen in popravljen dne 18. decembra 2025, brez ukrepanja strank.

Izdaja popravka:Ni na voljo.

Začasni popravek:Ni na voljo.

Zahvale

To ranljivost je odkril in prijavil Swiss National Test Institute for Cybersecurity NTC.

Kontaktni podatki

Varnostne težave v zvezi z izdelki in rešitvami Sungrow prijavite podjetju Sungrow psirt@sungrowpower.com

Zgodovina revizij

Različica

Datum

Opis

V1.0

2025-12-26

Prva izdaja

Izjava

Vse posodobitve programske opreme, popravki in dokumentacija, ki jih zagotavlja podjetje Sungrow Power Supply Co., Ltd., so last podjetja Sungrow. Ti materiali se lahko uporabljajo samo za vzdrževanje izdelka in izboljšave varnosti. Vsaka nepooblaščena sprememba, distribucija, dekompilacija ali obratno inženirstvo je strogo prepovedano.

Podjetje Sungrow ne daje nobenih izrecnih ali implicitnih jamstev glede navedenih informacij, vključno, vendar ne omejeno na, jamstva o prodajnosti, primernosti za določen namen ali nekršitvi pravic. Sungrow ne odgovarja za nobeno neposredno, posredno, naključno ali posledično škodo, ki bi nastala zaradi uporabe tega dokumenta ali povezane programske opreme.

Sungrow si pridržuje pravico, da ta dokument kadar koli brez predhodnega obvestila posodobi ali spremeni. Stranke so odgovorne za pravočasno izvajanje varnostnih posodobitev, da zaščitijo svoje sisteme.

【Security Advisory】XSS Vulnerability in Sungrow iSolarCloud(SGSA-202512-122201) - SUNGROW