
texteditor.php를 통해 SolarView Compact 6.00에서 인증되지 않은 임의 파일 읽기를 가능하게 하는 CVE-2023-29919에 대한 개념 증명 익스플로잇. 파일 공개를 위한 인증 우회를 시연합니다.
SolarView Compact 6.00 이하 버전에는 임의 파일 읽기 취약점이 존재하며, 공격자는 texteditor.php를 통해 인증을 우회하여 파일을 읽을 수 있습니다.
SolarView Compact
SolarView Compact <=ver 6.00
http://example.com/texteditor.php
texteditor.php 페이지에 접속하여 읽고자 하는 파일의 위치를 입력하면 됩니다.
