
Flusity-CMS v2.33のedit_addon_post.phpコンポーネントに巧妙に細工されたスクリプトを介してリモートコード実行を可能にするCVE-2024-31666の概念実証エクスプロイト。
Flusity-CMS v.2.33 には、リモート攻撃者が巧妙に細工されたスクリプトを介して edit_addon_post.php コンポーネントで任意のコードを実行できるようにする脆弱性が存在します。
攻撃者は、edit_addon_post.php コンポーネントに巧妙に細工されたスクリプトを送信することでこの脆弱性を悪用し、対象サーバー上で任意のコードを実行できる可能性があります。
この脆弱性により、攻撃者がサーバー上で任意のコードを実行し、サーバー全体を制御できる可能性があります。