
Описывает CVE-2024-31666 — уязвимость удалённого выполнения кода в Flusity-CMS v2.33 через компонент edit_addon_post.php, включая сведения о воздействии и затронутой версии.
В Flusity-CMS v.2.33 существует уязвимость, позволяющая удалённому злоумышленнику выполнить произвольный код в компоненте edit_addon_post.php с помощью специально сформированного скрипта.
Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный скрипт в компонент edit_addon_post.php, что приведёт к выполнению произвольного кода на целевом сервере.
Эта уязвимость может позволить злоумышленнику выполнить произвольный код на сервере и, возможно, получить полный контроль над сервером.