
Documenta CVE-2024-31666, una vulnerabilità di esecuzione di codice in remoto in Flusity-CMS v2.33 tramite il componente edit_addon_post.php, inclusi impatto e dettagli sulle versioni interessate.
In Flusity-CMS v.2.33 è presente una vulnerabilità che consente a un attaccante remoto di eseguire codice arbitrario tramite uno script appositamente costruito nel componente edit_addon_post.php.
Un attaccante può sfruttare questa vulnerabilità inviando uno script appositamente costruito al componente edit_addon_post.php, riuscendo così a eseguire codice arbitrario sul server di destinazione.
Questa vulnerabilità può consentire a un attaccante di eseguire codice arbitrario sul server, potendo potenzialmente prendere il controllo dell'intero server.