# 通过用户控制密钥绕过Growatt云门户网站授权
### 漏洞描述
#### 概述
攻击者可以通过一个未受保护的API接口,在知道有效用户名的情况下,获取智能设备列表。
#### 影响版本(如有)
无具体影响版本信息。
#### 细节
- **漏洞类型**: 未经授权的信息泄露
- **利用条件**: 知道有效的用户名
- **受影响系统**: 使用了该未受保护的API接口管理智能设备
#### 影响
攻击者可以非法获取系统的智能设备列表,这可能导致隐私泄漏和进一步的安全威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Growatt Cloud Applications | CISA -- 🔗来源链接
标签: