
Mass Remote Code Execution in SPIP Version (4.2.1) durchführen
oubli und ermöglicht es einem nicht authentifizierten Benutzer, beliebige Befehle mit den Rechten des Webserver-Benutzers auszuführen.
Betroffen sind die Branches 3.2, 4.0, 4.1 und 4.2. Anfällige Versionen sind solche unter 3.2.18, unter 4.0.10, unter 4.1.18 und unter 4.2.1.

$ git clone https://github.com/Pari-Malam/CVE-2023-27372
$ cd CVE-2023-27372
$ pip/pip3 install -r requirements.txt
$ python/python3 spip.py