
Vulnerabilidad en SolarView
BUG_Author: YE Versión afectada: Contec SolarView Compact <6.00 Vendor: https://www.contecinc.com/
Archivo de vulnerabilidad:
downloader.php
Descripción:
El atacante explota la vulnerabilidad a través de downloader.php? El parámetro file lee archivos sensibles mediante el paso de directorio.
downloader.php?file permite un directory traversal
Puede leer el archivo sensible /etc/password
El hash de la contraseña del administrador root se puede utilizar para descifrarlo
