
Vulnerabilità SolarView
BUG_Author: YE Versione affetta: Contec SolarView Compact <6.00 Vendor: https://www.contecinc.com/
Vulnerability File:
downloader.php
Descrizione:
L'attaccante sfrutta la vulnerabilità tramite downloader.php? Il parametro file legge file sensibili attraverso il path traversal.
downloader.php?file presenta directory traversal
Può leggere il file sensibile /etc/password
L'hash della password dell'amministratore root può essere utilizzato per crackarla
