Acs · Advanced Comment System · CVE-2020-35598
**Nome do software vulnerável e versões afetadas**
ACS Advanced Comment System versão 1.0
**Descrição**
A vulnerabilidade permite o acesso a diretórios (Directory Traversal) por meio do endpoint da API `advanced component system/index.php`, especificamente através da variável `ACS path`. Isso pode ser explorado manipulando a variável `ACS path` com um URI como `..%2f`.
**Recomendações**
Para o ACS Advanced Comment System versão 1.0, como solução temporária, considere restringir o acesso ao endpoint da API `advanced component system/index.php` até que um patch esteja disponível. Evite usar a variável `ACS path` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.