
Exploit für CVE-2009-4623: Remote File Inclusion in Advanced Comment System 1.0, die beliebige PHP-Codeausführung und eine Reverse Shell über den Parameter ACS_path ermöglicht.
Advanced Comment System 1.0 (Reverse Shell)
Mehrere PHP-Remote-File-Inclusion-Sicherheitslücken in Advanced Comment System 1.0 erlauben entfernten Angreifern, beliebigen PHP-Code auszuführen, indem sie eine URL im Parameter ACS_path an (1) index.php und (2) admin.php in advanced_comment_system/ übergeben. HINWEIS: Dies könnte nur eine Sicherheitslücke sein, wenn der Administrator die Installationsanweisungen in install.php nicht befolgt hat.