iis服务器助手广告广告
返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >Goby漏洞更新 | SolarView Compact downloader.php 任意命令执行漏洞(CVE-2023-23333)
  • 563
分享到

Goby漏洞更新 | SolarView Compact downloader.php 任意命令执行漏洞(CVE-2023-23333)

php开发语言安全网络安全网络 2023-09-09 10:09:47 563人浏览 薄情痞子
摘要

漏洞名称:SolarView Compact downloader.PHP 任意命令执行漏洞(CVE-2023-23333 English Name:SolarView Compact downloa

漏洞名称:SolarView Compact downloader.PHP 任意命令执行漏洞(CVE-2023-23333

English Name:SolarView Compact downloader.php RCE (CVE-2023-23333)

CVSS core: 10.0

影响资产数:5585

漏洞描述:

Contec SolarView Compact是日本Contec公司的一个应用系统,提供光伏发电测量系统。SolarView Compact 6.00以下存在命令注入漏洞,攻击者可以通过downloader.php绕过内部限制执行命令。

漏洞影响:

攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个WEB服务器。

FOFA查询语句(点击直接查看结果):

body=“SolarView Compact”

此漏洞已可在Goby漏扫/红队版进行扫描验证

免费获取Goby:Goby社区版免费下载

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

来源地址:https://blog.csdn.net/m0_46699477/article/details/129995130

--结束END--

本文标题: Goby漏洞更新 | SolarView Compact downloader.php 任意命令执行漏洞(CVE-2023-23333)

本文链接: http://www.lsjlt.com/news/401310.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作