
Le versioni di SPIP precedenti a 4.30-alpha2, 4.2.13, 4.1.16 che utilizzano il plugin porte_plume presentano una vulnerabilità di esecuzione arbitraria di codice, un attaccante remoto non autenticato può inviare richieste HTTP appositamente predisposte per eseguire codice PHP arbitrario con i permessi di un utente SPIP
Esiste una vulnerabilità di esecuzione arbitraria di codice nel plugin porte_plume utilizzato nelle versioni di SPIP precedenti a 4.30-alpha2, 4.2.13 e 4.1.16. Un attaccante remoto non autenticato può sfruttare questa vulnerabilità inviando richieste HTTP appositamente create per eseguire codice PHP arbitrario con i privilegi di un utente SPIP.