Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EG4 Inverters (CVE-2025-47872)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2025
Última modificación:
08/08/2025

Descripción

El servidor de endpoint de registro de productos de acceso público responde de forma diferente según si el número de serie es válido y no está registrado, válido pero ya está registrado o no existe en la base de datos. Esto, sumado a la asignación secuencial de números de serie, permite a un atacante obtener información sobre el estado de registro de diferentes números de serie.