Description SPIP是SPIP的一个用于创建 Internet 站点的免费软件。 SPIP 4.2.1之前版本存在安全漏洞,该漏洞源于序列化处理不当,攻击者利用该漏洞可以远程执行代码。
Related VulnerabilitiesSPIP /spip.php 代码执行漏洞(CVE-2026-77647)SPIP /spip.php X-Spip-Filtre 代码执行漏洞(CVE-2026-77806)PoCCVE-2026-77806: SPIP < 4.4.22 - Unauthenticated RCEPoCCVE-2025-71243: SPIP Saisies - Remote Code ExecutionSPIP存在任意代码执行漏洞 (CVE-2025-71243)CVE-2023-27372: SPIP Remote Command ExecutionPoCCVE-2016-7981: SPIP <3.1.2 - Cross-Site ScriptingPoCCVE-2023-27372: SPIP - Remote Command ExecutionPoCCVE-2024-7954: SPIP Porte Plume Plugin - Remote Code ExecutionPoCCVE-2024-8517: SPIP BigUp Plugin - Remote Code ExecutionPoCCVE-2024-7954: SPIP Porte Plume Plugin rcePoCspip-install: SPIP Install - ExposureSPIP BigUp Plugin /spip.php 命令执行漏洞(CVE-2024-8517)