
Exploit proof-of-concept per CVE-2023-29919 che consente la lettura arbitraria di file non autenticata in SolarView Compact 6.00 tramite texteditor.php. Dimostra il bypass dell'autenticazione per la divulgazione di file.
Esiste una vulnerabilità di lettura arbitraria di file in SolarView Compact 6.00 e versioni precedenti, gli aggressori possono bypassare l'autenticazione per leggere file tramite texteditor.php
SolarView Compact
SolarView Compact <=ver 6.00
http://example.com/texteditor.php
È possibile inserire il percorso del file che si desidera leggere visitando la pagina texteditor.php
