PT-2025-20656 · Sungrow · Sungrow Logger1000

Wiki

·

Publicado

2025-05-11

·

Atualizado

2025-05-11

·

CVE-2025-4534

CVSS v2.0

2.6

Baixa

VetorAV:N/AC:H/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SunGrow Logger1000 versão 01 A
Descrição Um problema foi identificado no software, afetando determinados processos desconhecidos. A manipulação resulta em requisitos de senha fracos. O ataque pode ser iniciado remotamente. A complexidade do ataque é relativamente alta e a exploração é conhecida por ser difícil.
Recomendações Para o SunGrow Logger1000 versão 01 A, considere implementar requisitos de senha mais robustos para mitigar o risco de exploração. Como solução temporária (workaround), restrinja o acesso a áreas sensíveis do sistema até que uma solução mais permanente esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4534

Produtos afetados

Sungrow Logger1000