
استغلال لثغرة CVE-2009-4623: تضمين ملفات عن بُعد في Advanced Comment System 1.0 يتيح تنفيذ أكواد PHP عشوائية وصدفة عكسية عبر معامل ACS_path.
Advanced Comment System 1.0 (قشرة عكسية)
تسمح ثغرات متعددة لتضمين الملفات عن بُعد في PHP في Advanced Comment System 1.0 للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر عنوان URL في معامل ACS_path إلى (1) index.php و (2) admin.php في advanced_comment_system/. ملاحظة: قد تكون هذه ثغرة فقط عندما لا يتبع المسؤول تعليمات التثبيت في install.php.