Vulnerabilidad en EG4 Inverters (CVE-2025-47872)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2025
Última modificación:
08/08/2025
Descripción
El servidor de endpoint de registro de productos de acceso público responde de forma diferente según si el número de serie es válido y no está registrado, válido pero ya está registrado o no existe en la base de datos. Esto, sumado a la asignación secuencial de números de serie, permite a un atacante obtener información sobre el estado de registro de diferentes números de serie.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



