
ग्राहक सहायता प्रणाली 1.0 - स्थानीय फ़ाइल समावेशन
विवरण: कस्टमर सपोर्ट सिस्टम 1.0 लोकल फाइल इन्क्लूज़न (LFI) के लिए असुरक्षित है। एक प्रमाणित उपयोगकर्ता रैपर फिल्टर के माध्यम से LFI कमजोरी का शोषण करके ऑपरेटिंग सिस्टम से PHP फाइलों तक पहुँच और उन्हें पढ़ सकता है।
असुरक्षित उत्पाद संस्करण: कस्टमर सपोर्ट सिस्टम 1.0
CVE लेखक: गेराल्डो अल्केन्टारा
दिनांक.: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49544
परीक्षण किया गया: विंडोज
कमजोरी का शोषण करना और PHP फ़ाइल की सामग्री को base64 में प्राप्त करना।

फ़ाइल की सामग्री को पढ़ना (Base64 डिकोड किया गया)।

खोजकर्ता/क्रेडिट्स: गेराल्डो अल्केन्टारा