
Flusity-CMS v2.33의 edit_addon_post.php 컴포넌트를 통한 원격 코드 실행 취약점인 CVE-2024-31666을 문서화하며, 영향 및 영향을 받는 버전 세부 정보를 포함합니다.
Flusity-CMS v.2.33에 취약점이 존재하며, 원격 공격자가 정교하게 구성된 스크립트를 통해 edit_addon_post.php 컴포넌트에서 임의 코드를 실행할 수 있습니다.
공격자는 edit_addon_post.php 컴포넌트에 정교하게 구성된 스크립트를 전송하여 이 취약점을 악용할 수 있으며, 이를 통해 대상 서버에서 임의 코드를 실행할 수 있습니다.
이 취약점은 공격자가 서버에서 임의 코드를 실행하여 서버 전체를 제어할 수 있게 할 수 있습니다.