
Система поддержки клиентов 1.0 - Локальное включение файла
Описание: Customer Support System 1.0 подвержен локальному включению файлов. Аутентифицированный пользователь может получить доступ и прочитать PHP-файлы из операционной системы, используя уязвимость локального включения файлов (LFI) через обёрточный фильтр.
Версия уязвимого продукта: Customer Support System 1.0
Автор CVE: Geraldo Alcântara
Дата.: 28/11/2023
Подтверждено: 19/12/2023
CVE: CVE-2023-49544
Протестировано на: Windows
Эксплуатация уязвимости и получение содержимого PHP-файла в base64.

Чтение содержимого файла (декодировано из Base64).

Обнаружено/Авторы:
Geraldo Alcântara