Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMA Solar Technology AG (CVE-2025-41645)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025

Descripción

Un atacante remoto no autenticado podría usar una cuenta de demostración del portal para secuestrar dispositivos que se crearon en esa cuenta por error.

Referencias a soluciones, herramientas e información