Portal Soleado: Gestiona la teva energia solar

Vulnerabilitat al SMA Sunny Portal que permet la càrrega i execució remota de codi. Recomanacions de mitigació disponibles per minimitzar el risc d'explotació.

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

L'empresa de desenvolupament i serveis tecnològics Q2BSTUDIO ha identificat una vulnerabilitat al SMA Sunny Portal que permet a un atacant carregar i executar codi de forma remota. La vulnerabilitat, denominada “Unrestricted Upload of File with Dangerous Type”, afecta totes les versions anteriors al 19 de desembre de 2024. S'ha assignat l'identificador CVE-2025-0731 a aquesta vulnerabilitat, amb una puntuació base de CVSS v3.1 de 6.5 i una puntuació de CVSS v4 de 6.9.

Aquesta empresa amb seu a Alemanya recomana als usuaris contactar amb el centre de serveis de SMA per obtenir més informació sobre aquesta vulnerabilitat. S'han publicat recomanacions de mitigació per part de diferents entitats per minimitzar el risc d'explotació d'aquesta vulnerabilitat. No s'han reportat explotacions públiques conegudes dirigides específicament a aquesta vulnerabilitat fins a la data.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.