
Prueba de concepto de ejecución remota de código (RCE) en un inversor solar Enphase
CVE-2023-33869 es una vulnerabilidad de inyección de comandos que afecta al firmware Enphase Envoy versión D7.0.88. Esta vulnerabilidad permite a un atacante inyectar y ejecutar comandos arbitrarios con privilegios de root en el dispositivo afectado. El Enphase Envoy es un dispositivo de puerta de enlace de microinversores solares comúnmente implementado en sistemas de energía solar residenciales y comerciales, lo que hace que esta vulnerabilidad sea particularmente preocupante para infraestructuras críticas y entornos IoT.