
ISPConfig 3.2.11p1 より前のバージョンで問題が発見されました。admin_allow_langedit が有効な場合、管理者が言語ファイルエディタで PHP コードインジェクションを実行できます。

ISPConfig 3.2.11p1 以前で発見された問題です。admin_allow_langedit が有効な場合、管理者が言語ファイルエディタで PHP コードインジェクションを実行できます。
❯ python3 CVE-2023-46818.py
Usage: python3 CVE-2023-46818.py <URL> <username> <password>
Poc of CVE-2023-46818 ISPConfig <= 3.2.11 - Code Injection Vulnerability by hunntr
このプロジェクトが役立つまたは興味深いと感じたら、リポジトリに ⭐ を付けてサポートを検討してください!