Bkw

Solar-log 500 Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.19%
  • Veröffentlicht 07.12.2021 21:15:08
  • Zuletzt bearbeitet 21.11.2024 06:10:38

The web administration server in Solar-Log 500 before 2.8.2 Build 52 does not require authentication, which allows remote attackers to gain administrative privileges by connecting to the server. As a result, the attacker can modify configuration file...

Exploit
  • EPSS 0.4%
  • Veröffentlicht 07.12.2021 21:15:08
  • Zuletzt bearbeitet 21.11.2024 06:10:38

An issue was discovered in Solar-Log 500 before 2.8.2 Build 52 23.04.2013. In /export.html, email.html, and sms.html, cleartext passwords are stored. This may allow sensitive information to be read by someone with access to the device. Fixed with 3.0...