
Proof-of-Concept-Exploit für CVE-2024-31666, der Remote-Codeausführung in Flusity-CMS v2.33 durch ein manipuliertes Skript in der Komponente edit_addon_post.php ermöglicht.
In Flusity-CMS v.2.33 existiert eine Schwachstelle, die es einem entfernten Angreifer ermöglicht, durch ein sorgfältig konstruiertes Skript in der Komponente edit_addon_post.php beliebigen Code auszuführen.
Ein Angreifer kann die Schwachstelle ausnutzen, indem er ein sorgfältig konstruiertes Skript an die Komponente edit_addon_post.php sendet, um beliebigen Code auf dem Zielserver auszuführen.
Diese Schwachstelle könnte es einem Angreifer ermöglichen, beliebigen Code auf dem Server auszuführen und so möglicherweise die Kontrolle über den gesamten Server zu erlangen.