CRITICAL✓ PATCH🇬🇧 English

CVE-2022-47767

Backdoor w Solar-Log Gateway umożliwiający zdalny dostęp z uprawnieniami administratora

CVSS 9.8v3.1pub. 2023-01-26upd. 2025-04-01

W urządzeniach Solar-Log Gateway wykryto ukryty backdoor, który pozwala nieuwierzytelnionemu atakującemu uzyskać przez panel webowy pełne uprawnienia superadministratora. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i jest dostępna zdalnie przez sieć.

Pokaż oryginał (EN)

A backdoor in Solar-Log Gateway products allows remote access via web panel gaining super administration privileges to the attacker. This affects Solar-Log devices that use firmware version v4.2.7 up to v5.1.1 (included). This does not exist in SL 200, 500, 1000 / fixed in 4.2.8 for SL 250, 300, 1200, 2000, SL 50 Gateway / fixed in 5.1.2 / 6.0.0 for SL Base.

🤖 Analiza AI
Jak działa

Backdoor wbudowany w oprogramowanie urządzeń Solar-Log Gateway umożliwia zdalny dostęp do panelu administracyjnego z pominięciem standardowych mechanizmów uwierzytelnienia. Atakujący, który uzyska dostęp do interfejsu webowego urządzenia, może przejąć nad nim pełną kontrolę z uprawnieniami superadministratora. Podatność jest sklasyfikowana jako CWE-912 (Hidden Functionality), co wskazuje na celowo osadzoną, nieudokumentowaną funkcjonalność w firmware urządzenia.

Skutki

Atakujący może uzyskać pełne uprawnienia superadministratora nad urządzeniem Solar-Log Gateway, co umożliwia przejęcie kontroli nad zarządzaniem instalacją fotowoltaiczną, modyfikację konfiguracji, kradzież danych oraz potencjalne zakłócenie działania systemu energetycznego.

Mitygacja

Należy niezwłocznie zaktualizować firmware urządzeń: dla modeli SL 250, SL 300, SL 1200, SL 2000 oraz SL 50 Gateway do wersji v4.2.8 lub nowszej; dla modelu SL Base do wersji v5.1.2 lub v6.0.0. Aktualizacje dostępne są w bazie firmware producenta pod adresem wskazanym w referencjach. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do panelu webowego urządzeń (firewall, segmentacja sieci).

Kogo dotyczy

Urządzenia Solar-Log Gateway z firmware w wersjach od v4.2.7 do v5.1.1 włącznie: Solar-Log 250, Solar-Log 300, Solar-Log 1200, Solar-Log 2000, Solar-Log SL 50 Gateway oraz Solar-Log Base. Podatność NIE dotyczy modeli SL 200, SL 500 i SL 1000.

Uwagi

Podatność została odkryta i opisana przez firmę Swascan (security advisory dostępne pod adresem wskazanym w referencjach). Backdoor nie występuje w modelach SL 200, SL 500 i SL 1000 — urządzenia te nie wymagają aktualizacji w związku z tą podatnością.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Solar Log 1000

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 1000 Firmware

    OS
    Solar-Log
    5.0.0 – 5.1.2_156 (bez)< 4.2.8_117
  • Solar Log 1000 Pm\+

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 1000 Pm\+ Firmware

    OS
    Solar-Log
    < 4.2.8_1175.0.0 – 5.1.2_156 (bez)
  • Solar Log 1200

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 1200 Firmware

    OS
    Solar-Log
    5.0.0 – 5.1.2_156 (bez)< 4.2.8_117
  • Solar Log 2000

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 2000 Firmware

    OS
    Solar-Log
    < 4.2.8_1175.0.0 – 5.1.2_156 (bez)
  • Solar Log 250

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 250 Firmware

    OS
    Solar-Log
    < 4.2.8_1175.0.0 – 5.1.2_156 (bez)
  • Solar Log 300

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 300 Firmware

    OS
    Solar-Log
    < 4.2.8_1175.0.0 – 5.1.2_156 (bez)
  • Solar Log 50

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 500

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 500 Firmware

    OS
    Solar-Log
    < 4.2.8_1175.0.0 – 5.1.2_156 (bez)
  • Solar Log 50 Firmware

    OS
    Solar-Log
    < 4.2.8_1175.0.0 – 5.1.2_156 (bez)
  • Solar Log 800e

    HW
    Solar-Log
    wszystkie wersje
  • Solar Log 800e Firmware

    OS
    Solar-Log
    5.0.0 – 5.1.2_156 (bez)< 4.2.8_117
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2017-20022HIGH7.5ten sam produkt

A vulnerability has been found in Solare Solar-Log 2.8.4-56/3.5.2-85 and classified as problematic. This vulne...

CVE-2017-20025HIGH7.3ten sam produkt

A vulnerability was found in Solare Solar-Log 2.8.4-56/3.5.2-85. It has been declared as critical. Affected by...

CVE-2017-20021MEDIUM6.5ten sam produkt

A vulnerability, which was classified as critical, was found in Solare Solar-Log 2.8.4-56/3.5.2-85. This affec...

CVE-2017-20019MEDIUM4.3ten sam produkt

A vulnerability classified as problematic was found in Solare Solar-Log 2.8.4-56/3.5.2-85. Affected by this vu...

CVE-2017-20023MEDIUM6.3ten sam produkt

A vulnerability was found in Solare Solar-Log 2.8.4-56/3.5.2-85 and classified as critical. This issue affects...