Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en porductos SMA Solar Technology (CVE-2017-9862)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/08/2017
Última modificación:
20/04/2025

Descripción

** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Cuando se inicia sesión en Sunny Explorer con una contraseña incorrecta, es posible crear un informe de depuración que contiene información relacionada con la aplicación y que permite que el atacante cree y guarde un archivo .txt con el contenido que estime oportuno. Un atacante podría emplear esta vulnerabilidad para divulgar información o para escribir un archivo en lugares normalmente inaccesibles del sistema local. NOTA: El fabricante reporta que "la información contenida en el informe de depuración tiene una importancia menor". También, solo podrían estar potencialmente afectados Sunny Boy TLST-21 y TL-21 y Sunny Tripower TL-10 y TL-30

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sma:sunny_explorer:-:*:*:*:*:*:*:*