
Preuve de concept d'exécution de code à distance (RCE) sur un onduleur solaire Enphase
CVE-2023-33869 est une vulnérabilité d'injection de commande affectant le firmware Enphase Envoy version D7.0.88. Cette vulnérabilité permet à un attaquant d'injecter et d'exécuter des commandes arbitraires avec les privilèges root sur l'appareil affecté. L'Enphase Envoy est un dispositif de passerelle pour micro-onduleurs solaires couramment déployé dans les systèmes solaires résidentiels et commerciaux, rendant cette vulnérabilité particulièrement préoccupante pour les infrastructures critiques et les environnements IoT.