CVE-2022-47767: Solar-Log 1000 Firmware

Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.

A backdoor in Solar-Log Gateway products allows remote access via web panel gaining super administration privileges to the attacker. This affects Solar-Log devices that use firmware version v4.2.7 up to v5.1.1 (included). This does not exist in SL 200, 500, 1000 / fixed in 4.2.8 for SL 250, 300, 1200, 2000, SL 50 Gateway / fixed in 5.1.2 / 6.0.0 for SL Base.

Affected products

  • Solar-Log Solar-Log 1000 Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 1000 Pm+ Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 1200 Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 2000 Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 250 Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 300 Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 500 Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 50 Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)
  • Solar-Log Solar-Log 800e Firmware: before 4.2.8_117 (fixed in 4.2.8_117); from 5.0.0, before 5.1.2_156 (fixed in 5.1.2_156)

Published 2023-01-26. Last modified 2026-06-17.