
Эксплойт доказательства концепции для CVE-2024-31666, позволяющий удаленное выполнение кода в Flusity-CMS v2.33 через специально созданный скрипт в компоненте edit_addon_post.php.
В Flusity-CMS v.2.33 существует уязвимость, позволяющая удаленному злоумышленнику выполнить произвольный код в компоненте edit_addon_post.php с помощью специально созданного скрипта.
Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный скрипт в компонент edit_addon_post.php, что приведет к выполнению произвольного кода на целевом сервере.
Эта уязвимость может позволить злоумышленнику выполнить произвольный код на сервере, что потенциально приведет к полному контролю над сервером.