
Exploit per CVE-2009-4623: inclusione remota di file in Advanced Comment System 1.0 che consente l'esecuzione arbitraria di codice PHP e una reverse shell tramite il parametro ACS_path.
Advanced Comment System 1.0 (Reverse Shell)
Multiple vulnerabilità di inclusione remota di file PHP in Advanced Comment System 1.0 permettono ad attaccanti remoti di eseguire codice PHP arbitrario tramite un URL nel parametro ACS_path verso (1) index.php e (2) admin.php in advanced_comment_system/. NOTA: questa potrebbe essere una vulnerabilità solo quando l'amministratore non ha seguito le istruzioni di installazione in install.php.