描述:Customer Support System 1.0 存在本地文件包含漏洞。经过身份验证的用户能够通过利用包装器过滤器(wrapper filter)的本地文件包含(LFI)漏洞,访问并读取操作系统中的 PHP 文件。
受影响产品版本:Customer Support System 1.0
CVE 作者:Geraldo Alcântara
日期:28/11/2023
确认于:19/12/2023
CVE:CVE-2023-49544
测试于:Windows
利用该漏洞并以 base64 格式检索 PHP 文件的内容。

读取文件内容(Base64 解码后)。

发现者/致谢:
Geraldo Alcântara