
Exploit de prova de conceito para CVE-2024-31666 possibilitando execução remota de código no Flusity-CMS v2.33 através de script malicioso no componente edit_addon_post.php.
Uma vulnerabilidade no Flusity-CMS v.2.33 permite que um atacante remoto execute código arbitrário através de scripts cuidadosamente elaborados no componente edit_addon_post.php.
Um atacante pode explorar esta vulnerabilidade enviando scripts cuidadosamente elaborados para o componente edit_addon_post.php, executando código arbitrário no servidor alvo.
Esta vulnerabilidade pode permitir que um atacante execute código arbitrário no servidor, potencialmente controlando todo o servidor.