PT-2026-7834 · Solax · Solax Devices

CVE-2025-15573

·

Publicado

2026-02-12

·

Atualizado

2026-03-20

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Dispositivos SolaX (versões afetadas não especificadas)
Descrição Dispositivos não validam o certificado do servidor ao se conectar ao servidor MQTTS da SolaX Cloud hospedado na Alibaba Cloud (mqtt001.solaxcloud.com, TCP 8883). Isso permite que atacantes em posição de homem no meio atuem como o servidor MQTT legítimo e emitam comandos arbitrários para os dispositivos. Um atacante pode se passar pelo servidor e emitir comandos maliciosos.
Recomendações Por enquanto, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15573

Produtos afetados

Solax Devices