Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMA Solar Technology AG (CVE-2025-0731)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
26/02/2025
Última modificación:
26/02/2025

Descripción

Un atacante remoto no autenticado puede cargar un archivo .aspx en lugar de una imagen del sistema fotovoltaico a través de la cuenta de demostración. El código solo se puede ejecutar en el contexto de seguridad del usuario.

Referencias a soluciones, herramientas e información