CVE-2025-36753
SWD Interface Open on Growatt ShineLan-X
| CVE | CVE-2025-36753 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Title | SWD Interface Open on Growatt ShineLan-X | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| References | https://csirt.divd.nl/CVE-2025-36753/ ( third-party-advisory ) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Problem type(s) | CWE-290 Authentication Bypass by Spoofing | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Impact(s) | CAPEC-233 Privilege Escalation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Date published | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Last modified | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description
The SWD debug interface on the Growatt ShineLan-X communication dongle is available by default, allowing an attacker to attain debug access to the device and to extracting secrets or domains from within the device.
JSON version.