
Vulnerabilità RCE set_timezone in Altenergy Power System Control Software (CVE-2023-28343)
Nome cinese: Altenergy Power System Control Software set_timezone 远程命令执行漏洞(CVE-2023-28343)
Punteggio CVSS: 9.0
Descrizione: Altenergy Power System Control Software è un software di controllo per microinverter prodotto da Altenergy Power System.
Impatto: Esiste una vulnerabilità di sicurezza in Altenergy Power System Control Software C1.2.5, causata da una vulnerabilità di injection di comandi del sistema operativo in /set_timezone. Un attaccante può eseguire comandi arbitrari per ottenere i privilegi del server.

URL ufficiale di Goby: https://gobies.org/
Se hai un problema di tipo funzionale, puoi segnalarlo su GitHub o nei gruppi di discussione qui sotto: