
يوثّق CVE-2024-31666، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Flusity-CMS v2.33 عبر المكوّن edit_addon_post.php، بما في ذلك التأثير وتفاصيل الإصدارات المتأثرة.
توجد ثغرة في Flusity-CMS v.2.33 تسمح للمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مُصمَّم بعناية في المكوّن edit_addon_post.php.
يمكن للمهاجم استغلال هذه الثغرة عبر إرسال نص برمجي مُصمَّم بعناية إلى المكوّن edit_addon_post.php، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم المستهدف.
قد تسمح هذه الثغرة للمهاجم بتنفيذ تعليمات برمجية عشوائية على الخادم، مما قد يمكّنه من السيطرة على الخادم بالكامل.