
ثغرة RCE في set_timezone في برنامج التحكم في نظام الطاقة Altenergy (CVE-2023-28343)
الاسم الصيني: Altenergy Power System Control Software set_timezone 远程命令执行漏洞(CVE-2023-28343)
نواة CVSS: 9.0
الوصف: Altenergy Power System Control Software هو برنامج تحكم في المحولات الدقيقة من شركة Altenergy Power System.
التأثير: توجد ثغرة أمنية في برنامج التحكم في نظام الطاقة Altenergy C1.2.5، والتي تنتج عن ثغرة حقن أوامر نظام التشغيل في /set_timezone. يمكن للمهاجم تنفيذ أوامر عشوائية للحصول على صلاحيات الخادم.

رابط Goby الرسمي: https://gobies.org/
إذا كان لديك مشكلة من النوع الوظيفي، يمكنك طرح مشكلة على GitHub أو في مجموعة المناقشة أدناه: