
ثغرة تجاوز قيود رفع الملفات في Pluck CMS قبل الإصدار 4.7.13 تسمح لمستخدم بصلاحيات مدير بالوصول إلى المضيف عبر وظيفة "إدارة الملفات"، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
وجود ثغرة في تجاوز قيود رفع الملفات في Pluck CMS قبل الإصدار 4.7.13 تسمح لمستخدم بصلاحيات مدير بالوصول إلى المضيف من خلال وظيفة "إدارة الملفات"، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
يمكن للمهاجم المُصادق عليه رفع ملف .phar باستخدام http://IP/admin.php?action=files للحصول على ويب شيل.
python3 exploit.py Target_IP Target_Port Username