
고객 지원 시스템 1.0 - 로컬 파일 포함
설명: Customer Support System 1.0은 Local File Inclusion 취약점에 취약합니다. 인증된 사용자는 래퍼 필터를 통해 Local File Inclusion (LFI) 취약점을 악용하여 운영 체제의 PHP 파일에 접근하고 읽을 수 있습니다.
취약한 제품 버전: Customer Support System 1.0
CVE 저자: Geraldo Alcântara
날짜: 28/11/2023
확인일: 19/12/2023
CVE: CVE-2023-49544
테스트 환경: Windows
취약점을 악용하고 PHP 파일의 내용을 base64로 검색합니다.

파일 내용 읽기 (Base64 디코딩).

발견자/크레딧:
Geraldo Alcântara