
Эксплойт доказательства концепции для CVE-2023-29919, обеспечивающий неаутентифицированное произвольное чтение файлов в SolarView Compact 6.00 через texteditor.php. Демонстрирует обход аутентификации для раскрытия файлов.
В SolarView Compact версии 6.00 и ниже существует уязвимость произвольного чтения файлов, злоумышленники могут обойти аутентификацию и читать файлы через texteditor.php
SolarView Compact
SolarView Compact <=ver 6.00
http://example.com/texteditor.php
Вы можете указать путь к файлу, который хотите прочитать, посетив страницу texteditor.php
