
ISPConfig 3.2.11p1 से पहले के संस्करण में एक समस्या पाई गई थी। यदि admin_allow_langedit सक्षम है, तो एक व्यवस्थापक द्वारा भाषा फ़ाइल संपादक में PHP कोड इंजेक्शन किया जा सकता है।

ISPConfig 3.2.11p1 से पहले के संस्करण में एक समस्या पाई गई। यदि admin_allow_langedit सक्षम है, तो एक व्यवस्थापक द्वारा भाषा फ़ाइल संपादक में PHP कोड इंजेक्शन किया जा सकता है।
❯ python3 CVE-2023-46818.py
Usage: python3 CVE-2023-46818.py <URL> <username> <password>
Poc of CVE-2023-46818 ISPConfig <= 3.2.11 - Code Injection Vulnerability by hunntr
यदि आपको यह प्रोजेक्ट उपयोगी या दिलचस्प लगा, तो कृपया रिपॉजिटरी को ⭐ देकर इसे समर्थन देने पर विचार करें!