
В SolarView Compact до версии 6.00 обнаружена уязвимость внедрения команд, злоумышленники могут выполнять команды, обходя внутренние ограничения через downloader.php.
Существует уязвимость внедрения команд в SolarView Compact до версии 6.00, злоумышленники могут выполнять команды, обходя внутренние ограничения через downloader.php.
curl http://example.com/downloader.php?file=;echo%20Y2F0IC9ldGMvcGFzc3dkCg==|base64%20-d|bash%00.zip | grep root:.*:0:0
Команды могут быть внедрены путем обхода внутренних ограничений через параметр file страницы downloader.php.
