CVE-2025-29757
| CVE | CVE-2025-29757 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Title | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Case | DIVD-2025-00011 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Problem type(s) | CWE-863 Incorrect Authorization | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Impact(s) | CAPEC-395 Bypassing Electronic Locks and Access Controls | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Date published | 09 Jul 2025 22:00 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Last modified | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description
An incorrect authorisation check in the the 'plant transfer' function of the Growatt cloud service allowed a malicous attacker with a valid account to transfer any plant into his/her account.
JSON version.