
Exploit pour CVE-2009-4623 : inclusion de fichier distante dans Advanced Comment System 1.0 permettant l'exécution de code PHP arbitraire et un shell inverse via le paramètre ACS_path.
Advanced Comment System 1.0 (Reverse Shell)
De multiples vulnérabilités d'inclusion distante de fichier PHP dans Advanced Comment System 1.0 permettent à des attaquants distants d'exécuter du code PHP arbitraire via une URL dans le paramètre ACS_path vers (1) index.php et (2) admin.php dans advanced_comment_system/. REMARQUE : cela peut n'être une vulnérabilité que lorsque l'administrateur n'a pas suivi les instructions d'installation dans install.php.