CVE-2023-46344
Une vulnérabilité dans Solar-Log Base 15 Firmware 6.0.1 Build 161, et potentiellement d'autres produits Solar-Log Base, permet à un attaquant d'élever ses...
- Publié
- 2 févr. 2024
- Mise à jour
- 9 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 38,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans Solar-Log Base 15 Firmware 6.0.1 Build 161, et potentiellement d'autres produits Solar-Log Base, permet à un attaquant d'élever ses privilèges en exploitant une vulnérabilité de script intersite (XSS) stocké dans la fonction de groupe de commutation sous /#ilang=DE&b=c_smartenergy_swgroups dans le portail web. La vulnérabilité peut être exploitée pour obtenir les droits d'un installateur ou d'un PM, qui peuvent ensuite être utilisés pour obtenir un accès administratif au portail web et exécuter d'autres attaques. NOTE : Le fournisseur déclare que cette vulnérabilité a été corrigée avec la version 3.0.0-60 du 11.10.2013 pour SL 200, 500, 1000 / inexistante pour SL 250, 300, 1200, 2000, SL 50 Gateway, SL Base.
Sources
1Preuve de concept d'exploitation pour CVE-2023-46344, démontrant une vulnérabilité spécifique avec du code d'exploitation destiné aux tests de sécurité et à la recherche.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.