
SolarView vuln
BUG_Autor: YE Betroffene Version: Contec SolarView Compact <6.00 Anbieter: https://www.contecinc.com/
Verwundbare Datei:
downloader.php
Beschreibung:
Ein Angreifer nutzt die Schwachstelle über downloader.php aus? Der Parameter file liest vertrauliche Dateien durch Directory-Traversal.
downloader.php?file weist eine bestehende Directory-Traversal-Schwachstelle auf.
Es kann die vertrauliche Datei /etc/password gelesen werden.
Der Passwort-Hash des Root-Administrators kann geknackt werden.
