
Exploit de prova de conceito para CVE-2023-29919 permitindo leitura arbitrária de arquivos não autenticada no SolarView Compact 6.00 via texteditor.php. Demonstra bypass de autenticação para divulgação de arquivos.
Existe uma vulnerabilidade de leitura arbitrária de arquivos no SolarView Compact 6.00 e anteriores; atacantes podem contornar a autenticação para ler arquivos através do texteditor.php
SolarView Compact
SolarView Compact <= versão 6.00
http://example.com/texteditor.php
Você pode preencher o local do arquivo que deseja ler visitando a página texteditor.php
