W urządzeniach Solar-Log Gateway wykryto ukryty backdoor, który pozwala nieuwierzytelnionemu atakującemu uzyskać przez panel webowy pełne uprawnienia superadministratora. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i jest dostępna zdalnie przez sieć.
▸ Pokaż oryginał (EN)
A backdoor in Solar-Log Gateway products allows remote access via web panel gaining super administration privileges to the attacker. This affects Solar-Log devices that use firmware version v4.2.7 up to v5.1.1 (included). This does not exist in SL 200, 500, 1000 / fixed in 4.2.8 for SL 250, 300, 1200, 2000, SL 50 Gateway / fixed in 5.1.2 / 6.0.0 for SL Base.
Backdoor wbudowany w oprogramowanie urządzeń Solar-Log Gateway umożliwia zdalny dostęp do panelu administracyjnego z pominięciem standardowych mechanizmów uwierzytelnienia. Atakujący, który uzyska dostęp do interfejsu webowego urządzenia, może przejąć nad nim pełną kontrolę z uprawnieniami superadministratora. Podatność jest sklasyfikowana jako CWE-912 (Hidden Functionality), co wskazuje na celowo osadzoną, nieudokumentowaną funkcjonalność w firmware urządzenia.
Atakujący może uzyskać pełne uprawnienia superadministratora nad urządzeniem Solar-Log Gateway, co umożliwia przejęcie kontroli nad zarządzaniem instalacją fotowoltaiczną, modyfikację konfiguracji, kradzież danych oraz potencjalne zakłócenie działania systemu energetycznego.
Należy niezwłocznie zaktualizować firmware urządzeń: dla modeli SL 250, SL 300, SL 1200, SL 2000 oraz SL 50 Gateway do wersji v4.2.8 lub nowszej; dla modelu SL Base do wersji v5.1.2 lub v6.0.0. Aktualizacje dostępne są w bazie firmware producenta pod adresem wskazanym w referencjach. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do panelu webowego urządzeń (firewall, segmentacja sieci).
Urządzenia Solar-Log Gateway z firmware w wersjach od v4.2.7 do v5.1.1 włącznie: Solar-Log 250, Solar-Log 300, Solar-Log 1200, Solar-Log 2000, Solar-Log SL 50 Gateway oraz Solar-Log Base. Podatność NIE dotyczy modeli SL 200, SL 500 i SL 1000.
Podatność została odkryta i opisana przez firmę Swascan (security advisory dostępne pod adresem wskazanym w referencjach). Backdoor nie występuje w modelach SL 200, SL 500 i SL 1000 — urządzenia te nie wymagają aktualizacji w związku z tą podatnością.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSolar Log 1000
HWSolar-Logwszystkie wersjeSolar Log 1000 Firmware
OSSolar-Log5.0.0 – 5.1.2_156 (bez)< 4.2.8_117Solar Log 1000 Pm\+
HWSolar-Logwszystkie wersjeSolar Log 1000 Pm\+ Firmware
OSSolar-Log< 4.2.8_1175.0.0 – 5.1.2_156 (bez)Solar Log 1200
HWSolar-Logwszystkie wersjeSolar Log 1200 Firmware
OSSolar-Log5.0.0 – 5.1.2_156 (bez)< 4.2.8_117Solar Log 2000
HWSolar-Logwszystkie wersjeSolar Log 2000 Firmware
OSSolar-Log< 4.2.8_1175.0.0 – 5.1.2_156 (bez)Solar Log 250
HWSolar-Logwszystkie wersjeSolar Log 250 Firmware
OSSolar-Log< 4.2.8_1175.0.0 – 5.1.2_156 (bez)Solar Log 300
HWSolar-Logwszystkie wersjeSolar Log 300 Firmware
OSSolar-Log< 4.2.8_1175.0.0 – 5.1.2_156 (bez)Solar Log 50
HWSolar-Logwszystkie wersjeSolar Log 500
HWSolar-Logwszystkie wersjeSolar Log 500 Firmware
OSSolar-Log< 4.2.8_1175.0.0 – 5.1.2_156 (bez)Solar Log 50 Firmware
OSSolar-Log< 4.2.8_1175.0.0 – 5.1.2_156 (bez)Solar Log 800e
HWSolar-Logwszystkie wersjeSolar Log 800e Firmware
OSSolar-Log5.0.0 – 5.1.2_156 (bez)< 4.2.8_117
Powiązane podatności
A vulnerability has been found in Solare Solar-Log 2.8.4-56/3.5.2-85 and classified as problematic. This vulne...
A vulnerability was found in Solare Solar-Log 2.8.4-56/3.5.2-85. It has been declared as critical. Affected by...
A vulnerability, which was classified as critical, was found in Solare Solar-Log 2.8.4-56/3.5.2-85. This affec...
A vulnerability classified as problematic was found in Solare Solar-Log 2.8.4-56/3.5.2-85. Affected by this vu...
A vulnerability was found in Solare Solar-Log 2.8.4-56/3.5.2-85 and classified as critical. This issue affects...