CVE-2023-29919
SolarView Compact <= 6.0 é vulnerável a Permissões Inseguras. Qualquer arquivo no servidor pode ser lido ou modificado porque texteditor.php não é restrito.
- Publicado
- 23 de mai. de 2023
- Atualizado
- 17 de jan. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
SolarView Compact <= 6.0 é vulnerável a Permissões Inseguras. Qualquer arquivo no servidor pode ser lido ou modificado porque texteditor.php não é restrito.
Fontes
1Exploit de prova de conceito para CVE-2023-29919 permitindo leitura arbitrária de arquivos não autenticada no SolarView Compact 6.00 via texteditor.php. Demonstra bypass de autenticação para divulgação de arquivos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.