
Уязвимость обхода ограничений загрузки файлов в Pluck CMS до версии 4.7.13 позволяет пользователю с привилегиями администратора получить доступ к хосту через функцию "manage files", что может привести к удаленному выполнению кода.
Уязвимость обхода ограничений загрузки файлов в Pluck CMS до версии 4.7.13 позволяет пользователю с правами администратора получить доступ к хосту через функциональность "manage files", что может привести к удалённому выполнению кода.
Аутентифицированная атака может загрузить файл .phar с помощью http://IP/admin.php?action=files для получения веб-шелла.
python3 exploit.py Target_IP Target_Port Username