
Foi descoberto um problema no ISPConfig anterior à versão 3.2.11p1. A injeção de código PHP pode ser realizada no editor de arquivos de idioma por um administrador se admin_allow_langedit estiver habilitado.

Um problema foi descoberto no ISPConfig anterior à versão 3.2.11p1. A injeção de código PHP pode ser realizada no editor de arquivos de idioma por um administrador se a opção admin_allow_langedit estiver ativada.
❯ python3 CVE-2023-46818.py
Usage: python3 CVE-2023-46818.py <URL> <username> <password>
Poc of CVE-2023-46818 ISPConfig <= 3.2.11 - Code Injection Vulnerability by hunntr
Se você achou este projeto útil ou interessante, considere apoiá-lo dando uma ⭐ ao repositório!