
Exploit proof-of-concept per CVE-2024-31666 che consente l'esecuzione remota di codice in Flusity-CMS v2.33 tramite uno script manipolato nel componente edit_addon_post.php.
Esiste una vulnerabilità in Flusity-CMS v.2.33 che consente a un attaccante remoto di eseguire codice arbitrario attraverso uno script appositamente costruito nel componente edit_addon_post.php.
Un attaccante può sfruttare la vulnerabilità inviando uno script appositamente costruito al componente edit_addon_post.php, consentendo l'esecuzione di codice arbitrario sul server target.
Questa vulnerabilità potrebbe consentire a un attaccante di eseguire codice arbitrario sul server, potenzialmente portando al controllo completo del server.