
Prova di concetto di Remote Code Execution (RCE) su un inverter solare enphase
CVE-2023-33869 è una vulnerabilità di injection di comandi che interessa il firmware Enphase Envoy versione D7.0.88. Questa vulnerabilità consente a un attaccante di iniettare ed eseguire comandi arbitrari con privilegi di root sul dispositivo interessato. L'Enphase Envoy è un dispositivo gateway per microinverter solari comunemente implementato nei sistemi di energia solare residenziali e commerciali, rendendo questa vulnerabilità particolarmente rilevante per le infrastrutture critiche e gli ambienti IoT.