
Exploit de preuve de concept pour CVE-2024-31666 permettant l'exécution de code à distance dans Flusity-CMS v2.33 via un script malveillant dans le composant edit_addon_post.php.
Une vulnérabilité dans Flusity-CMS v.2.33 permet à un attaquant distant d'exécuter du code arbitraire via un script spécialement conçu dans le composant edit_addon_post.php.
Un attaquant peut exploiter cette vulnérabilité en envoyant un script spécialement conçu au composant edit_addon_post.php, permettant ainsi d'exécuter du code arbitraire sur le serveur cible.
Cette vulnérabilité peut permettre à un attaquant d'exécuter du code arbitraire sur le serveur, ce qui pourrait compromettre l'ensemble du serveur.