
SolarView vuln
Autor do Bug: YE Versão afetada: Contec SolarView Compact <6.00 Fornecedor: https://www.contecinc.com/
Arquivo da vulnerabilidade:
downloader.php
Descrição:
O atacante explora a vulnerabilidade através de downloader.php? O parâmetro file lê arquivos sensíveis através do percurso de diretório.
downloader.php?file Existe travessia de diretório
Ele pode ler o arquivo sensível /etc/password
O hash da senha do administrador root pode ser usado para quebrá-la
