
在 ISPConfig 3.2.11p1 之前版本中发现了一个问题。如果启用了 admin_allow_langedit,管理员可以在语言文件编辑器中实现 PHP 代码注入。
❯ python3 CVE-2023-46818.py
Usage: python3 CVE-2023-46818.py <URL> <username> <password>
Poc of CVE-2023-46818 ISPConfig <= 3.2.11 - Code Injection Vulnerability by hunntr
如果你觉得这个项目有用或有趣,请考虑给仓库点一个 ⭐ 以支持它!