CVE-2024-7954
SPIP porte_plume प्लगइन में मनमाना PHP निष्पादन
- प्रकाशित
- 23 अग॰ 2024
- अद्यतन
- 22 नव॰ 2025
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.30-alpha2, 4.2.13, और 4.1.16 से पहले के SPIP द्वारा उपयोग किया जाने वाला porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता के प्रति संवेदनशील है। एक दूरस्थ और अनधिकृत हमलावर एक विशेष रूप से तैयार HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP निष्पादित कर सकता है।
स्रोत
8- RCE_CVE-2024-7954-एक्सप्लॉइट
SPIP के 4.30-alpha2, 4.2.13, और 4.1.16 से पहले के संस्करणों में उपयोग किया जाने वाला porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता के प्रति संवेदनशील है। एक दूरस्थ और अप्रमाणित हमलावर एक क्राफ्टेड HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP निष्पादित कर सकता है। (CRITICAL)
- RCE-CVE-2024-7954एक्सप्लॉइट
CVE-2024-7954 के लिए एक्सप्लॉइट, SPIP के porte_plume प्लगइन में एक गंभीर RCE, एक तैयार किया गया HTTP अनुरोध और स्वचालित स्कैनिंग के लिए Nuclei टेम्पलेट के साथ।
- CVE-2024-7954एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।