
Pluck CMS 4.7.13 से पहले के संस्करणों में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता एक व्यवस्थापक विशेषाधिकार प्राप्त उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
Pluck CMS 4.7.13 से पहले के संस्करणों में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता एक व्यवस्थापक विशेषाधिकार प्राप्त उपयोगकर्ता को 'फ़ाइल प्रबंधन' कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
एक प्रमाणित हमला webshell प्राप्त करने के लिए http://IP/admin.php?action=files का उपयोग करके .phar फ़ाइल अपलोड कर सकता है।
python3 exploit.py Target_IP Target_Port Username