
SPIP 4.30-alpha2, 4.2.13, 4.1.16 이전 버전에서 사용되는 porte_plume 플러그인에는 임의 코드 실행 취약점이 존재하며, 원격의 인증되지 않은 공격자는 정교하게 제작된 HTTP 요청을 전송하여 SPIP 사용자 권한으로 임의의 PHP 코드를 실행할 수 있습니다.
SPIP 4.30-alpha2, 4.2.13, 4.1.16 이전 버전에서 사용되는 porte_plume 플러그인에 임의 코드 실행 취약점이 존재하며, 원격의 인증되지 않은 공격자는 정교하게 설계된 HTTP 요청을 전송하여 SPIP 사용자 권한으로 임의의 PHP 코드를 실행할 수 있습니다.