
Proof-of-Concept-Exploit für CVE-2023-29919, der über texteditor.php ein unauthentifiziertes beliebiges Dateilesen in SolarView Compact 6.00 ermöglicht. Demonstriert die Umgehung der Authentifizierung zur Offenlegung von Dateien.
In SolarView Compact 6.00 und darunter existiert eine Schwachstelle zum beliebigen Lesen von Dateien, Angreifer können die Authentifizierung umgehen, um Dateien über texteditor.php zu lesen.
SolarView Compact
SolarView Compact <=ver 6.00
http://example.com/texteditor.php
Sie können den Speicherort der Datei, die Sie lesen möchten, durch Besuch der texteditor.php-Seite eingeben.
