
Sistema de Soporte al Cliente 1.0 - Inclusión de Archivos Locales
Description: El Customer Support System 1.0 es vulnerable a la Inclusión de Archivos Locales. Un usuario autenticado tiene la capacidad de acceder y leer archivos PHP del sistema operativo explotando una vulnerabilidad de Inclusión de Archivos Locales (LFI) a través del filtro wrapper.
Versión del Producto Vulnerable: Customer Support System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49544
Probado en: Windows
Explotando la vulnerabilidad y recuperando el contenido del archivo PHP en base64.

Leyendo el contenido del archivo (Base64 decodificado).

Descubridor(es)/Créditos:
Geraldo Alcântara