安全研究

安全漏洞
SolarEdge Monitoring platform跨站脚本漏洞(CVE-2025-36746)

发布日期:2025-12-12
更新日期:2026-03-03

受影响系统:
SolarEdge Monitoring platform
描述:
CVE(CAN) ID: CVE-2025-36746

Monitoring platform是以色列SolarEdge公司的一个监控平台。
Monitoring platform存在跨站脚本漏洞,攻击者可利用该漏洞向报告名称中注入恶意载荷,并在其他用户尝试删除报告时执行恶意代码。

<**>

建议:
厂商补丁:

SolarEdge
---------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://www.solaredge.com/en

浏览次数:121
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障