Обнаружена проблема в продуктах SMA Solar Technology. Вторичная система аутентификации доступна для установщиков и называется системой Grid…
Обнаружена проблема в продуктах SMA Solar Technology. Вторичная система аутентификации доступна для установщиков и называется системой Grid Guard. Эта система использует предсказуемые коды, и один код Grid Guard можно использовать на любом инверторе SMA. Любой такой код в сочетании с учетной записью установщика позволяет изменять очень чувствительные параметры. ПРИМЕЧАНИЕ: поставщик сообщает, что Grid Guard не является функцией аутентификации; это всего лишь функция отслеживания. Кроме того, потенциально могут быть затронуты только Sunny Boy TLST-21 и TL-21, а также Sunny Tripower TL-10 и TL-30.
Продукт выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие, однако не осуществляет эту проверку корректно.
https://cwe.mitre.org/data/definitions/863.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| sunny_boy_1.5_firmware | * | Отслеживается |
| sunny_boy_2.5_firmware | * | Отслеживается |
| sunny_boy_3.0_firmware | * | Отслеживается |
| sunny_boy_3.6_firmware | * | Отслеживается |
| sunny_boy_3000tl_firmware | * | Отслеживается |
| sunny_boy_3600_firmware | * | Отслеживается |
| sunny_boy_3600tl_firmware | * | Отслеживается |
| sunny_boy_4.0_firmware | * | Отслеживается |
| sunny_boy_4000tl_firmware | * | Отслеживается |
| sunny_boy_5.0_firmware | * | Отслеживается |
| sunny_boy_5000_firmware | * | Отслеживается |
| sunny_boy_5000tl_firmware | * | Отслеживается |
| sunny_boy_storage_2.5_firmware | * | Отслеживается |
| sunny_central_1000cp_xt_firmware | * | Отслеживается |
| sunny_central_2200_firmware | * | Отслеживается |
| sunny_central_500cp_xt_firmware | * | Отслеживается |
| sunny_central_630cp_xt_firmware | * | Отслеживается |
| sunny_central_720cp_xt_firmware | * | Отслеживается |
| sunny_central_760cp_xt_firmware | * | Отслеживается |
| sunny_central_800cp_xt_firmware | * | Отслеживается |