
Sistema di Assistenza Clienti 1.0 - Local File Inclusion
Descrizione: Customer Support System 1.0 è vulnerabile all'Inclusione di File Locali. Un utente autenticato ha la capacità di accedere e leggere file PHP dal sistema operativo sfruttando una vulnerabilità di Inclusione di File Locali (LFI) attraverso il filtro wrapper.
Versione del prodotto vulnerabile: Customer Support System 1.0
Autore CVE: Geraldo Alcântara
Data: 28/11/2023
Confermato il: 19/12/2023
CVE: CVE-2023-49544
Testato su: Windows
Sfruttando la vulnerabilità e recuperando il contenuto del file PHP in base64.

Lettura del contenuto del file (decodificato in Base64).

Scopritore(i)/Crediti:
Geraldo Alcântara