
تنفيذ تنفيذ كود عن بُعد جماعي في إصدار SPIP (4.2.1)
oubli وتسمح لمستخدم غير موثوق بتنفيذ أوامر عشوائية بصلاحيات مستخدم الويب.
الفروع المتأثرة هي 3.2 و 4.0 و 4.1 و 4.2. الإصدارات المعرضة للخطر هي أقل من 3.2.18، وأقل من 4.0.10، وأقل من 4.1.18، وأقل من 4.2.1.

$ git clone https://github.com/Pari-Malam/CVE-2023-27372
$ cd CVE-2023-27372
$ pip/pip3 install -r requirements.txt
$ python/python3 spip.py