
Customer Support System 1.0 - Local File Inclusion
Beschreibung: Customer Support System 1.0 ist anfällig für Local File Inclusion. Ein authentifizierter Benutzer hat die Möglichkeit, über den Wrapper-Filter auf PHP-Dateien des Betriebssystems zuzugreifen und diese zu lesen, indem er eine Local File Inclusion (LFI)-Schwachstelle ausnutzt.
Verwundbare Produktversion: Customer Support System 1.0
CVE-Autor: Geraldo Alcântara
Datum.: 28/11/2023
Bestätigt am: 19/12/2023
CVE: CVE-2023-49544
Getestet auf: Windows
Ausnutzen der Schwachstelle und Abrufen des Inhalts der PHP-Datei in Base64.

Lesen des Dateiinhalts (Base64-dekodiert).

Entdecker/Credits:
Geraldo Alcântara