
Les versions de SPIP antérieures à 4.30-alpha2, 4.2.13 et 4.1.16 utilisant le plugin porte_plume présentent une vulnérabilité d'exécution de code arbitraire. Un attaquant distant non authentifié peut exécuter du code PHP arbitraire sous l'identité d'un utilisateur SPIP en envoyant une requête HTTP spécialement conçue.
Le plugin porte_plume utilisé dans les versions de SPIP antérieures à 4.30-alpha2, 4.2.13 et 4.1.16 présente une vulnérabilité d'exécution de code arbitraire. Un attaquant distant non authentifié peut exécuter du code PHP arbitraire en tant qu'utilisateur SPIP en envoyant une requête HTTP spécialement conçue.