
CVE-2024-31666에 대한 개념 증명 익스플로잇으로, Flusity-CMS v2.33에서 edit_addon_post.php 컴포넌트의 조작된 스크립트를 통해 원격 코드 실행을 가능하게 합니다.
Flusity-CMS v.2.33에서 원격 공격자가 정교하게 조작된 스크립트를 통해 edit_addon_post.php 컴포넌트에서 임의 코드를 실행할 수 있는 취약점이 존재합니다.
공격자는 edit_addon_post.php 컴포넌트에 정교하게 조작된 스크립트를 전송하여 이 취약점을 악용할 수 있으며, 이를 통해 대상 서버에서 임의 코드를 실행할 수 있습니다.
이 취약점으로 인해 공격자가 서버에서 임의 코드를 실행하여 전체 서버를 제어할 가능성이 있습니다.