
Flusity-CMS v2.33 में edit_addon_post.php कंपोनेंट के माध्यम से रिमोट कोड एक्ज़ीक्यूशन कमज़ोरी CVE-2024-31666 का दस्तावेज़ीकरण करता है, जिसमें प्रभाव और प्रभावित संस्करण का विवरण शामिल है।
Flusity-CMS v.2.33 में एक भेद्यता मौजूद है, जो दूरस्थ हमलावरों को edit_addon_post.php घटक में तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
हमलावर edit_addon_post.php घटक को तैयार की गई स्क्रिप्ट भेजकर इस भेद्यता का शोषण कर सकते हैं, जिससे लक्ष्य सर्वर पर मनमाना कोड निष्पादित हो सकता है।
यह भेद्यता हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है, जिससे संभवतः पूरे सर्वर पर नियंत्रण हो सकता है।