
CVE-2009-4623 のエクスプロイト:Advanced Comment System 1.0 のリモートファイルインクルードにより、ACS_path パラメータを介した任意の PHP コード実行とリバースシェルが可能になります。
Advanced Comment System 1.0 (リバースシェル)
Advanced Comment System 1.0 における複数のPHPリモートファイルインクルードの脆弱性により、リモートの攻撃者が advanced_comment_system/ ディレクトリ内の (1) index.php および (2) admin.php に対して ACS_path パラメータにURLを含めることで任意のPHPコードを実行できる可能性があります。注: この脆弱性は、管理者が install.php のインストール手順に従っていない場合にのみ発生する可能性があります。