支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2009-4623 基础信息
漏洞信息
                                        # N/A

# 漏洞描述

## 概述
Advanced Comment System 1.0中存在多个PHP远程文件包含漏洞。攻击者可以通过在`advanced_comment_system/`目录下的`index.php`和`admin.php`文件中的`ACS_path`参数中使用恶意URL来执行任意PHP代码。

## 影响版本
- Advanced Comment System 1.0

## 细节
该漏洞出现在`index.php`和`admin.php`文件中,当攻击者通过`ACS_path`参数传递恶意URL时,可以包含远程文件并在服务器上执行任意PHP代码。

## 影响
该漏洞可能仅在管理员没有按照`install.php`中的安装说明进行操作的情况下才会出现。此外,该漏洞可能与CVE-2020-35598相同。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞存在于Advanced Comment System 1.0中的index.php和admin.php文件,由于未正确限制ACS_path参数,攻击者可以通过该参数传递一个包含恶意PHP代码的URL,导致远程文件包含漏洞。这使得攻击者可以执行任意PHP代码,进而可能控制服务器。但需要注意,这种漏洞可能仅在管理员未按照install.php中的安装说明进行配置时出现。同时,该漏洞可能与CVE-2020-35598相同。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in Advanced Comment System 1.0 allow remote attackers to execute arbitrary PHP code via a URL in the ACS_path parameter to (1) index.php and (2) admin.php in advanced_comment_system/. NOTE: this might only be a vulnerability when the administrator has not followed installation instructions in install.php. NOTE: this might be the same as CVE-2020-35598.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Plohni Advanced Comment System 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Plohni Advanced Comment System是Plohni个人开发者的一套评论系统。 Plohni Advanced Comment System 1.0 存在代码注入漏洞,该漏洞允许远程攻击者可利用该漏洞通过advanced_comment_system/的index.php and admin.php ACS_path参数执行任意PHP代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2009-4623 的公开POC
#POC 描述源链接神龙链接
1Advanced Comment System 1.0 - Remote Command Execution (RCE) https://github.com/hupe1980/CVE-2009-4623POC详情
2Nonehttps://github.com/kernel-cyber/CVE-2009-4623POC详情
3Remote shell on CVE-2009-4623https://github.com/MonsempesSamuel/CVE-2009-4623POC详情
4Remote shell on CVE-2009-4623https://github.com/sammonsempes/CVE-2009-4623POC详情
三、漏洞 CVE-2009-4623 的情报信息
四、漏洞 CVE-2009-4623 的评论

暂无评论


发表评论