
Enphase ソーラーインバーターにおけるリモートコード実行 (RCE) の概念実証
CVE-2023-33869 は、Enphase Envoy ファームウェア バージョン D7.0.88 に影響を与えるコマンドインジェクションの脆弱性です。この脆弱性により、攻撃者は影響を受けるデバイス上でルート権限を持つ任意のコマンドを注入し、実行することができます。Enphase Envoy は、住宅用および商業用の太陽エネルギーシステムで広く導入されている太陽光マイクロインバーターゲートウェイデバイスであり、この脆弱性は重要インフラや IoT 環境にとって特に懸念されます。