
Exploit para CVE-2009-4623: inclusión remota de archivos en Advanced Comment System 1.0 que permite ejecución arbitraria de código PHP y shell inversa a través del parámetro ACS_path.
Sistema de Comentarios Avanzado 1.0 (Reverse Shell)
Múltiples vulnerabilidades de inclusión remota de archivos PHP en Advanced Comment System 1.0 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro ACS_path hacia (1) index.php y (2) admin.php en advanced_comment_system/. NOTA: esto podría ser solo una vulnerabilidad cuando el administrador no ha seguido las instrucciones de instalación en install.php.