
Exploit de preuve de concept pour CVE-2023-29919 permettant une lecture de fichier arbitraire non authentifiée dans SolarView Compact 6.00 via texteditor.php. Démontre un contournement d'authentification pour la divulgation de fichiers.
Il existe une vulnérabilité de lecture arbitraire de fichiers dans SolarView Compact 6.00 et antérieur, les attaquants peuvent contourner l'authentification pour lire des fichiers via texteditor.php
SolarView Compact
SolarView Compact <=ver 6.00
http://example.com/texteditor.php
Vous pouvez renseigner l'emplacement du fichier que vous souhaitez lire en visitant la page texteditor.php
