
Advanced Comment System 1.0 (リバースシェル)
Advanced Comment System 1.0 における複数のPHPリモートファイルインクルードの脆弱性により、リモートの攻撃者が advanced_comment_system/ ディレクトリ内の (1) index.php および (2) admin.php に対して ACS_path パラメータにURLを含めることで任意のPHPコードを実行できる可能性があります。注: この脆弱性は、管理者が install.php のインストール手順に従っていない場合にのみ発生する可能性があります。