Vulnerabilidad en Tigo Energy's CCA (CVE-2025-7770)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2025
Última modificación:
07/08/2025
Descripción
El dispositivo Tigo Energy's CCA es vulnerable a la generación insegura de identificadores de sesión en su API remota. Estos identificadores se generan mediante un método predecible basado en la marca de tiempo actual, lo que permite a los atacantes recrear identificadores de sesión válidos. Esto, junto con la capacidad de eludir los requisitos de identificador de sesión para ciertos comandos, permite el acceso no autorizado a funciones sensibles del dispositivo en los sistemas de optimización solar conectados.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA