CVE-2025-29757
CVE | CVE-2025-29757 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Title | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Case | DIVD-2025-00011 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Problem type(s) | CWE-863 Incorrect Authorization | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Impact(s) | CAPEC-395 Bypassing Electronic Locks and Access Controls | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Date published | 09 Jul 2025 22:00 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Last modified |
Description
An incorrect authorisation check in the the 'plant transfer' function of the Growatt cloud service allowed a malicous attacker with a valid account to transfer any plant into his/her account.
JSON version.