Zahlreiche Schwachstellen in diversen Solax Power Pocket WiFi Modellen

Title

Multiple Vulnerabilities

Product

Various Solax Power Pocket WiFi models

Vulnerable Version

See section below

Fixed Version

See section below

CVE Number

CVE-2025-15573, CVE-2025-15574, CVE-2025-15575

Impact

high

Found

15.04.2025

By

Stefan Viehböck | SEC Consult Vulnerability Lab

Management Summary

Die SolaX Power Pocket WiFi-Dongles (verschiedene Modelle) waren von mehreren schwerwiegenden Sicherheitslücken betroffen. Schwachstellen in der Cloud-Konnektivität (MITM aufgrund fehlender Zertifikatsvalidierung), der Generierung von Anmeldedaten (die möglicherweise eine Geräteimitation ermöglicht) und unzureichenden Firmware-Integritätsprüfungen könnten die Ausführung von Remote-Befehlen auf Geräten, die potenzielle Kompromittierung lokaler Netzwerke und sogar Störungen oder physische Auswirkungen auf angeschlossene Wechselrichter-/Energiesysteme ermöglichen.

 

Zum vollständigen Security Advisory (Englisch)

 

EOF Stefan Viehböck / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.