
È stato scoperto un problema in ISPConfig prima della versione 3.2.11p1. L'iniezione di codice PHP può essere ottenuta nell'editor dei file di lingua da un amministratore se admin_allow_langedit è abilitato.

È stato scoperto un problema in ISPConfig prima della versione 3.2.11p1. Un amministratore può effettuare l'iniezione di codice PHP nell'editor dei file di lingua se l'opzione admin_allow_langedit è abilitata.
❯ python3 CVE-2023-46818.py
Usage: python3 CVE-2023-46818.py <URL> <username> <password>
Poc of CVE-2023-46818 ISPConfig <= 3.2.11 - Code Injection Vulnerability by hunntr
Se hai trovato questo progetto utile o interessante, sostienilo dando una ⭐ al repository!