
Existe una vulnerabilidad de inyección de comandos en SolarView Compact hasta la versión 6.00; los atacantes pueden ejecutar comandos omitiendo las restricciones internas a través de downloader.php.
Existe una vulnerabilidad de inyección de comandos en SolarView Compact hasta la versión 6.00; los atacantes pueden ejecutar comandos evadiendo las restricciones internas a través de downloader.php.
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
Se pueden inyectar comandos evadiendo las restricciones internas al acceder al parámetro file de la página downloader.php.
