
Pluck CMS 4.7.13 未満におけるファイルアップロード制限回避の脆弱性により、管理者権限ユーザーが「ファイル管理」機能を介してホストへのアクセスを取得でき、リモートコード実行につながる可能性があります。
Pluck CMS 4.7.13 以前のバージョンにおけるファイルアップロード制限回避の脆弱性により、管理者権限を持つユーザーが「ファイル管理」機能を介してホストへのアクセスを取得でき、リモートコード実行につながる可能性があります。
認証済みの攻撃者は、http://IP/admin.php?action=files を使用して .phar ファイルをアップロードし、ウェブシェルを取得できます。
python3 exploit.py Target_IP Target_Port Username