CVE-2024-50691

SunGrow iSolarCloud Android app V2.1.6.20241104 and prior suffers from Missing SSL Certificate Validation. The app explicitly ignores certificate errors and is vulnerable to MiTM attacks. Attackers can impersonate the iSolarCloud server and communicate with the Android app.
Configurations

No configuration.

History

04 Mar 2025, 22:15

Type Values Removed Values Added
CWE CWE-295
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.4
Summary
  • (es) La aplicación SunGrow iSolarCloud para Android V2.1.6.20241104 y versiones anteriores presentan un problema de falta de validación del certificado SSL. La aplicación ignora explícitamente los errores de certificado y es vulnerable a ataques MiTM. Los atacantes pueden hacerse pasar por el servidor iSolarCloud y comunicarse con la aplicación para Android.

26 Feb 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-26 21:15

Updated : 2025-03-04 22:15


NVD link : CVE-2024-50691

Mitre link : CVE-2024-50691

CVE.ORG link : CVE-2024-50691


JSON object : View

Products Affected

No product.

CWE
CWE-295

Improper Certificate Validation