PT-2026-7834 · Solax · Solax Devices
CVE-2025-15573
·
Publicado
2026-02-12
·
Atualizado
2026-03-20
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos SolaX (versões afetadas não especificadas)
Descrição
Dispositivos não validam o certificado do servidor ao se conectar ao servidor MQTTS da SolaX Cloud hospedado na Alibaba Cloud (mqtt001.solaxcloud.com, TCP 8883). Isso permite que atacantes em posição de homem no meio atuem como o servidor MQTT legítimo e emitam comandos arbitrários para os dispositivos. Um atacante pode se passar pelo servidor e emitir comandos maliciosos.
Recomendações
Por enquanto, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solax Devices