CVE-2025-36757
Bypass of administrator login screen in SolaX Cloud
CVE | CVE-2025-36757 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Title | Bypass of administrator login screen in SolaX Cloud | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Problem type(s) | CWE-306 Missing Authentication for Critical Function | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Date published | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Last modified |
Description
It is possible to bypass the administrator login screen on SolaX Cloud. An attacker could use parameter tampering to bypass the login screen and gain limited access to the system.
JSON version.