SPIP porte_plume 插件 /index.php 代码执行漏洞(CVE-2024-7954)

日期: 2024-11-08 | 影响软件: SPIP | POC: 否

漏洞描述

在 SPIP 4.30-alpha2、4.2.13 和 4.1.16 之前的版本中使用的 porte_plume 插件存在任意代码执行漏洞。远程且未经身份验证的攻击者可以通过发送精心构造的 HTTP 请求来以 SPIP 用户身份执行任意 PHP 代码。

PoC代码

暂无

相关漏洞推荐