
نظام دعم العملاء 1.0 - تضمين الملفات المحلية
الوصف: Customer Support System 1.0 عرضة لثغرة تضمين الملفات المحلية (Local File Inclusion). يمكن للمستخدم المُصادَق عليه الوصول إلى ملفات PHP وقراءتها من نظام التشغيل عبر استغلال ثغرة تضمين الملفات المحلية (LFI) من خلال مرشح الغلاف.
إصدار المنتج المعرّض للثغرة: Customer Support System 1.0
مؤلف CVE: Geraldo Alcântara
التاريخ.: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49544
تم الاختبار على: Windows
استغلال الثغرة واسترجاع محتوى ملف PHP بصيغة base64.

قراءة محتوى الملف (بعد فك ترميز Base64).

المكتشف(ون)/الاعتمادات:
Geraldo Alcântara