
Эксплойт удалённого выполнения кода (RCE) для солнечного инвертора Enphase
CVE-2023-33869 — это уязвимость внедрения команд, затрагивающая прошивку Enphase Envoy версии D7.0.88. Эта уязвимость позволяет злоумышленнику внедрять и выполнять произвольные команды с привилегиями root на затронутом устройстве. Enphase Envoy — это шлюзовое устройство солнечного микроинвертора, широко применяемое в бытовых и коммерческих системах солнечной энергетики, что делает эту уязвимость особенно актуальной для критической инфраструктуры и сред Интернета вещей (IoT).