
Una vulnerabilidad de evasión de restricción de carga de archivos en Pluck CMS anterior a 4.7.13 permite a un usuario con privilegios de administrador obtener acceso al host a través de la funcionalidad "manage files", lo que puede resultar en la ejecución remota de código.
Una vulnerabilidad de omisión de restricciones de carga de archivos en Pluck CMS anterior a 4.7.13 permite que un usuario con privilegios de administrador obtenga acceso al host a través de la funcionalidad "manage files", lo que puede resultar en ejecución remota de código.
Un ataque autenticado puede cargar un archivo .phar usando http://IP/admin.php?action=files para obtener una webshell.
python3 exploit.py Target_IP Target_Port Username