
Documente la vulnérabilité CVE-2024-31666, une exécution de code à distance dans Flusity-CMS v2.33 via le composant edit_addon_post.php, y compris l'impact et les détails des versions affectées.
Une vulnérabilité existe dans Flusity-CMS v.2.33, permettant à un attaquant distant d'exécuter du code arbitraire via un script spécialement conçu dans le composant edit_addon_post.php.
Un attaquant peut exploiter cette vulnérabilité en envoyant un script spécialement conçu au composant edit_addon_post.php, ce qui permet l'exécution de code arbitraire sur le serveur cible.
Cette vulnérabilité peut permettre à un attaquant d'exécuter du code arbitraire sur le serveur, et ainsi potentiellement de prendre le contrôle total du serveur.