SPIP porte_plume 插件 /index.php 代码执行漏洞(CVE-2024-7954)

2024-11-08 SPIP porte_plume PoC No

Description

在 SPIP 4.30-alpha2、4.2.13 和 4.1.16 之前的版本中使用的 porte_plume 插件存在任意代码执行漏洞。远程且未经身份验证的攻击者可以通过发送精心构造的 HTTP 请求来以 SPIP 用户身份执行任意 PHP 代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities