PT-2025-8744 · Sungrow · Sungrow Isolarcloud

Publicado

2025-02-26

·

Atualizado

2025-03-08

·

CVE-2024-50688

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Aplicativo Android SunGrow iSolarCloud versões V2.1.6.20241017 e anteriores
Descrição O problema envolve credenciais hardcoded no aplicativo Android SunGrow iSolarCloud. Especificamente, o aplicativo e a nuvem utilizam as mesmas credenciais MQTT para troca de telemetria do dispositivo, independentemente da conta de usuário.
Recomendações Para as versões V2.1.6.20241017 e anteriores, considere restringir o acesso às credenciais MQTT até que um patch esteja disponível. Como solução temporária, evite utilizar as credenciais hardcoded no aplicativo afetado.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50688

Produtos afetados

Sungrow Isolarcloud