
Exploit de prueba de concepto para CVE-2024-31666 que permite ejecución remota de código en Flusity-CMS v2.33 mediante un script manipulado en el componente edit_addon_post.php.
Existe una vulnerabilidad en Flusity-CMS v.2.33 que permite a un atacante remoto ejecutar código arbitrario mediante un script especialmente diseñado en el componente edit_addon_post.php.
Un atacante puede explotar esta vulnerabilidad enviando un script especialmente diseñado al componente edit_addon_post.php, lo que permite ejecutar código arbitrario en el servidor objetivo.
Esta vulnerabilidad puede permitir a un atacante ejecutar código arbitrario en el servidor, lo que podría resultar en el control total del servidor.