
CVE-2024-31666 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Flusity-CMS v2.33 में edit_addon_post.php घटक में क्राफ्ट की गई स्क्रिप्ट के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
Flusity-CMS v.2.33 में एक भेद्यता पाई गई है जो दूरस्थ हमलावरों को edit_addon_post.php घटक में सावधानीपूर्वक तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
हमलावर edit_addon_post.php घटक को सावधानीपूर्वक तैयार की गई स्क्रिप्ट भेजकर इस भेद्यता का शोषण कर सकते हैं, जिससे लक्ष्य सर्वर पर मनमाना कोड निष्पादित हो सकता है।
इस भेद्यता के कारण हमलावर सर्वर पर मनमाना कोड निष्पादित कर सकता है, जिससे पूरे सर्वर पर नियंत्रण संभव हो सकता है।