
カスタマーサポートシステム 1.0 - ローカルファイルインクルード
説明: Customer Support System 1.0 はローカルファイルインクルージョンに対して脆弱です。認証されたユーザーは、ラッパーフィルタを利用したローカルファイルインクルージョン (LFI) 脆弱性を悪用することで、オペレーティングシステム上の PHP ファイルにアクセスし読み取ることが可能です。
脆弱な製品バージョン: Customer Support System 1.0
CVE 作者: Geraldo Alcântara
日付.: 28/11/2023
確認日: 19/12/2023
CVE: CVE-2023-49544
テスト環境: Windows
脆弱性を悪用し、PHP ファイルの内容を base64 で取得します。

ファイルの内容を読み取ります (Base64 デコード済み)。

発見者/クレジット:
Geraldo Alcântara