TBEA TLogger是TBEA公司的一系列专用于光伏系统监控和管理平台的设备。 TBEA TLogger V2.1.0.0B0.0.0.0版本存在安全漏洞,该漏洞源于Web服务器中的多个HTTP端点未经验证,攻击者可调用特定端点导致设备重启、重置、清除数据或通过段错误终止Web服务器;同时,多个操作端点使用不安全的字符串操作处理攻击者控制的参数,缺少边界检查,可能导致缓冲区溢出并使Web服务器崩溃,从而造成拒绝服务。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| TBEA | TBEA TLogger (TBEA Communication Box 3rd Generation) | ≤ V2.1.0.0B0.0.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| TBEA | TBEA TLogger (TBEA Communication Box 3rd Generation) | 0 ~ V2.1.0.0B0.0.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-13294 | 9.3 CRITICAL | Unauthenticated SQL Injection |
| CVE-2025-13293 | 9.3 CRITICAL | Backdoor / default root credentials |
| CVE-2025-15681 | 9.2 CRITICAL | Insufficient Webserver Authentication |
| CVE-2025-15682 | 8.7 HIGH | Unauthenticated Resource Exhaustion |
| CVE-2025-15680 | 2.4 LOW | Information Disclosure via UART |
No comments yet