
Remote Code Execution (RCE) Proof of Concept auf einem Enphase-Solarwechselrichter
CVE-2023-33869 ist eine Command-Injection-Sicherheitslücke, die die Firmware-Version D7.0.88 des Enphase Envoy betrifft. Diese Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle mit Root-Rechten auf dem betroffenen Gerät einzuschleusen und auszuführen. Der Enphase Envoy ist ein Gateway-Gerät für Solar-Mikrowechselrichter, das häufig in privaten und gewerblichen Solaranlagen eingesetzt wird, was diese Schwachstelle besonders besorgniserregend für kritische Infrastrukturen und IoT-Umgebungen macht.