
Prova de conceito de execução remota de código (RCE) em um inversor solar Enphase
CVE-2023-33869 é uma vulnerabilidade de injeção de comandos que afeta o firmware Enphase Envoy versão D7.0.88. Essa vulnerabilidade permite que um atacante injete e execute comandos arbitrários com privilégios de root no dispositivo afetado. O Enphase Envoy é um dispositivo gateway de microinversores solares comumente implantado em sistemas de energia solar residenciais e comerciais, tornando essa vulnerabilidade particularmente preocupante para infraestruturas críticas e ambientes de IoT.