
Système de support client 1.0 - Inclusion de fichier local
Description : Customer Support System 1.0 est vulnérable à une inclusion de fichier local. Un utilisateur authentifié a la capacité d'accéder et de lire des fichiers PHP du système d'exploitation en exploitant une vulnérabilité d'inclusion de fichier local (LFI) via le filtre wrapper.
Version du produit vulnérable : Customer Support System 1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49544
Testé sur : Windows
Exploitation de la vulnérabilité et récupération du contenu du fichier PHP en base64.

Lecture du contenu du fichier (Base64 décodé).

Découvreur(s)/Crédits :
Geraldo Alcântara