
Un problème a été découvert dans ISPConfig avant 3.2.11p1. Une injection de code PHP peut être réalisée dans l'éditeur de fichiers de langue par un administrateur si admin_allow_langedit est activé.

Un problème a été découvert dans ISPConfig avant la version 3.2.11p1. L'injection de code PHP peut être réalisée dans l'éditeur de fichiers de langue par un administrateur si l'option admin_allow_langedit est activée.
❯ python3 CVE-2023-46818.py
Usage: python3 CVE-2023-46818.py <URL> <username> <password>
Poc of CVE-2023-46818 ISPConfig <= 3.2.11 - Code Injection Vulnerability by hunntr
Si vous avez trouvé ce projet utile ou intéressant, envisagez de le soutenir en donnant une ⭐ au dépôt !