
Dokumentiert CVE-2024-31666, eine Remote-Code-Execution-Schwachstelle in Flusity-CMS v2.33 über die Komponente edit_addon_post.php, einschließlich Auswirkungen und Details zu betroffenen Versionen.
In Flusity-CMS v.2.33 besteht eine Schwachstelle, die es einem Remote-Angreifer ermöglicht, durch ein sorgfältig konstruiertes Skript in der Komponente edit_addon_post.php beliebigen Code auszuführen.
Ein Angreifer kann diese Schwachstelle ausnutzen, indem er ein sorgfältig konstruiertes Skript an die Komponente edit_addon_post.php sendet, um beliebigen Code auf dem Zielserver auszuführen.
Diese Schwachstelle kann dazu führen, dass ein Angreifer beliebigen Code auf dem Server ausführt und dadurch möglicherweise den gesamten Server kontrolliert.