
Une vulnérabilité de contournement des restrictions de téléversement de fichiers dans Pluck CMS avant la version 4.7.13 permet à un utilisateur disposant de privilèges d'administrateur d'obtenir un accès à l'hôte via la fonctionnalité « manage files », ce qui peut entraîner une exécution de code à distance.
Une vulnérabilité de contournement de la restriction de téléchargement de fichiers dans Pluck CMS antérieur à 4.7.13 permet à un utilisateur privilégié admin d'obtenir un accès à l'hôte via la fonctionnalité « manage files », ce qui peut entraîner une exécution de code à distance.
Une attaque authentifiée peut téléverser un fichier .phar en utilisant http://IP/admin.php?action=files pour obtenir un webshell.
python3 exploit.py Target_IP Target_Port Username