
Sistema de Suporte ao Cliente 1.0 - Local File Inclusion
Descrição: O Customer Support System 1.0 é vulnerável a Inclusão de Arquivo Local. Um usuário autenticado tem a capacidade de acessar e ler arquivos PHP do sistema operacional explorando uma vulnerabilidade de Inclusão de Arquivo Local (LFI) através do wrapper filter.
Versão do Produto Vulnerável: Customer Support System 1.0
Autor do CVE: Geraldo Alcântara
Data: 28/11/2023
Confirmado em: 19/12/2023
CVE: CVE-2023-49544
Testado em: Windows
Explorando a vulnerabilidade e recuperando o conteúdo do arquivo PHP em base64.

Lendo o conteúdo do arquivo (Base64 decodificado).

Descobridor(es)/Créditos:
Geraldo Alcântara