
Vulnerabilità di caricamento file in machsol machpanel 8 consente a un attaccante di ottenere una webshell.
Vulnerabilità di upload di file in machsol machpanel 8.0.32 permette a un attaccante di ottenere una webshell.
Navigare a https://controlpaneldomain/Client/SubmitTicket.aspx e caricare una webshell ASPx, quindi inviare il ticket, infine aprire il file per eseguire la shell ed eseguire comandi come whoami.