
Exploit de prueba de concepto para CVE-2023-29919 que permite la lectura arbitraria de archivos sin autenticación en SolarView Compact 6.00 a través de texteditor.php. Demuestra la omisión de autenticación para la divulgación de archivos.
Existe una vulnerabilidad de lectura arbitraria de archivos en SolarView Compact 6.00 y version anteriores, los atacantes pueden omitir la autenticación para leer archivos a través de texteditor.php
SolarView Compact
SolarView Compact <=ver 6.00
http://example.com/texteditor.php
Puede indicar la ubicación del archivo que desea leer visitando la página texteditor.php
