
SPIP 4.30-alpha2、4.2.13、4.1.16より前のバージョンで使用されるporte_plumeプラグインには任意コード実行の脆弱性が存在し、リモートの未認証の攻撃者は巧妙に細工されたHTTPリクエストを送信することで、SPIPユーザーとして任意のPHPコードを実行できます。
SPIP 4.30-alpha2、4.2.13、4.1.16 より前のバージョンで使用されている porte_plume プラグインには任意コード実行の脆弱性が存在します。リモートの未認証の攻撃者は、巧妙に細工された HTTP リクエストを送信することで、SPIP ユーザーとして任意の PHP コードを実行できます。