
Enphase 태양광 인버터에 대한 원격 코드 실행(RCE) 개념 증명
CVE-2023-33869는 Enphase Envoy 펌웨어 버전 D7.0.88에 영향을 미치는 명령 삽입 취약점입니다. 이 취약점은 공격자가 영향을 받는 장치에서 루트 권한으로 임의의 명령을 주입 및 실행할 수 있게 합니다. Enphase Envoy는 주거용 및 상업용 태양광 에너지 시스템에 흔히 배포되는 태양광 마이크로인버터 게이트웨이 장치로서, 이 취약점은 중요 인프라 및 IoT 환경에 특히 우려되는 요소입니다.