
Advanced Comment System 1.0 (Reverse Shell)
De multiples vulnérabilités d'inclusion distante de fichier PHP dans Advanced Comment System 1.0 permettent à des attaquants distants d'exécuter du code PHP arbitraire via une URL dans le paramètre ACS_path vers (1) index.php et (2) admin.php dans advanced_comment_system/. REMARQUE : cela peut n'être une vulnérabilité que lorsque l'administrateur n'a pas suivi les instructions d'installation dans install.php.