References https://github.com/adysec/POC/blob/main/wpoc/SPIP/SPIP-porte_plume%E6%8F%92%E4%BB%B6%E5%AD%98%E5%9C%A8%E4%BB%BB%E6%84%8FPHP%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E(CVE-2024-7954).md https://cve.imfht.com/poc_detail/9837c980143a787dd0e23117c4fbb7952e130c65 https://blog.csdn.net/qq_23003811/article/details/140815381 https://www.cnvd.org.cn/flaw/show/CNVD-2022-66690 https://www.cnblogs.com/spmonkey/p/17550492.html https://github.com/thatformat/Hvv2023/blob/main/CVE-2023-27372%20SPIP%20CMS%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E.txt https://www.sentinelone.com/vulnerability-database/cve-2023-27372/ https://ethicalhacking.uk/cve-2024-8517-spip-remote-code-execution-vulnerability/ https://www.rapid7.com/db/modules/exploit/multi/http/spip_porte_plume_previsu_rce/ https://www.broadcom.com/support/security-center/protection-bulletin/cve-2024-7954-remote-code-execution-vulnerability-in-spip-porte-plume-plugin https://nvd.nist.gov/vuln/detail/CVE-2024-7954 https://www.exploit-db.com/exploits/51536
Related VulnerabilitiesPoCCVE-2026-77806: SPIP < 4.4.22 - Unauthenticated RCEPoCCVE-2025-71243: SPIP Saisies - Remote Code ExecutionSPIP存在任意代码执行漏洞 (CVE-2025-71243)CVE-2023-27372: SPIP Remote Command ExecutionPoCCVE-2016-7981: SPIP <3.1.2 - Cross-Site ScriptingPoCCVE-2023-27372: SPIP - Remote Command ExecutionPoCCVE-2024-7954: SPIP Porte Plume Plugin - Remote Code ExecutionPoCCVE-2024-8517: SPIP BigUp Plugin - Remote Code ExecutionPoCCVE-2024-7954: SPIP Porte Plume Plugin rcePoCspip-install: SPIP Install - ExposureSPIP BigUp Plugin /spip.php 命令执行漏洞(CVE-2024-8517)SPIP porte_plume 插件 /index.php 代码执行漏洞(CVE-2024-7954)