
إثبات مفهوم لاستغلال CVE-2024-31666 يتيح تنفيذ الأوامر عن بُعد في Flusity-CMS الإصدار 2.33 عبر سكربت مُصمم خصيصًا في مكوّن edit_addon_post.php.
يوجد ثغرة في Flusity-CMS v.2.33 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر سكربت مُصمَّم بعناية في مكوّن edit_addon_post.php.
يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال سكربت مُصمَّم بعناية إلى مكوّن edit_addon_post.php، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم المستهدف.
قد تؤدي هذه الثغرة إلى تمكين المهاجم من تنفيذ تعليمات برمجية عشوائية على الخادم، مما قد يسمح له بالسيطرة على الخادم بأكمله.