Vulnerabilidad en SMA Solar Technology AG (CVE-2025-0731)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
26/02/2025
Última modificación:
26/02/2025
Descripción
Un atacante remoto no autenticado puede cargar un archivo .aspx en lugar de una imagen del sistema fotovoltaico a través de la cuenta de demostración. El código solo se puede ejecutar en el contexto de seguridad del usuario.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA