
Una vulnerabilità di bypass delle restrizioni di caricamento dei file in Pluck CMS precedente alla versione 4.7.13 consente a un utente con privilegi di amministratore di ottenere accesso all'host tramite la funzionalità "gestione file", che può comportare l'esecuzione di codice remoto.
Una vulnerabilità di bypass delle restrizioni di caricamento file in Pluck CMS precedente alla 4.7.13 consente a un utente con privilegi di amministratore di ottenere accesso all'host tramite la funzionalità "gestisci file", che può portare a esecuzione remota di codice.
Un attacco autenticato può caricare un file .phar utilizzando http://IP/admin.php?action=files per ottenere una webshell.
python3 exploit.py Target_IP Target_Port Username