
CVE-2009-4623 के लिए शोषण: Advanced Comment System 1.0 में दूरस्थ फ़ाइल शामिल करना जो ACS_path पैरामीटर के माध्यम से मनमाना PHP कोड निष्पादन और रिवर्स शेल को सक्षम करता है।
Advanced Comment System 1.0 (Reverse Shell)
Advanced Comment System 1.0 में एकाधिक PHP रिमोट फ़ाइल समावेशन कमज़ोरियाँ दूरस्थ हमलावरों को ACS_path पैरामीटर में URL के माध्यम से advanced_comment_system/ में (1) index.php और (2) admin.php को मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं। नोट: यह केवल तब कमज़ोरी हो सकती है जब व्यवस्थापक ने install.php में स्थापना निर्देशों का पालन नहीं किया हो।