
Эксплойт доказательства концепции для CVE-2024-51747, обеспечивающий чтение и удаление аутентифицированных файлов посредством манипуляции базой данных SQLite в панели администратора веб-приложения.
Войдите под учётной записью администратора и скачайте базу данных в настройках системы

Измените таблицу project_has_files в базе данных sqlite.db

Сожмите изменённый sqlite.db с помощью gzip и загрузите его. После загрузки в проект и нажатия на файл для просмотра/скачивания злоумышленник сможет читать и удалять любые файлы с сервера.
