Growatt

Cloud Portal

30 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.27%
  • Veröffentlicht 15.04.2025 21:03:24
  • Zuletzt bearbeitet 12.11.2025 18:53:57

Unauthenticated attackers can obtain restricted information about a user's smart device collections (i.e., "rooms").

  • EPSS 0.19%
  • Veröffentlicht 15.04.2025 20:59:44
  • Zuletzt bearbeitet 12.11.2025 18:53:36

An attacker can change registered email addresses of other users and take over arbitrary accounts.

  • EPSS 0.27%
  • Veröffentlicht 15.04.2025 20:56:58
  • Zuletzt bearbeitet 12.11.2025 18:50:11

An unauthenticated attacker can obtain a serial number of a smart meter(s) using its owner's username.

  • EPSS 0.27%
  • Veröffentlicht 15.04.2025 20:53:54
  • Zuletzt bearbeitet 12.11.2025 15:43:11

An unauthenticated attacker can get users' emails by knowing usernames. A password reset email will be sent in response to this unsolicited request.

  • EPSS 0.27%
  • Veröffentlicht 15.04.2025 20:31:50
  • Zuletzt bearbeitet 12.11.2025 15:40:12

An unauthenticated attacker can infer the existence of usernames in the system by querying an API.

  • EPSS 0.27%
  • Veröffentlicht 15.04.2025 20:28:53
  • Zuletzt bearbeitet 14.11.2025 18:15:02

An unauthenticated attacker can obtain a list of smart devices by knowing a valid username.

  • EPSS 0.27%
  • Veröffentlicht 15.04.2025 20:21:34
  • Zuletzt bearbeitet 14.11.2025 18:15:12

An unauthenticated attacker can obtain a user's plant list by knowing the username.

  • EPSS 0.19%
  • Veröffentlicht 15.04.2025 20:19:24
  • Zuletzt bearbeitet 14.11.2025 18:14:57

An authenticated attacker can obtain any plant name by knowing the plant ID.

  • EPSS 0.27%
  • Veröffentlicht 15.04.2025 20:17:05
  • Zuletzt bearbeitet 14.11.2025 18:15:08

An unauthenticated attacker can check the existence of usernames in the system by querying an API.

  • EPSS 0.15%
  • Veröffentlicht 15.04.2025 20:12:09
  • Zuletzt bearbeitet 12.11.2025 18:48:55

An authenticated attacker can achieve stored XSS by exploiting improper sanitization of the plant name value while adding or editing a plant.