
O plugin porte_plume usado em versões anteriores ao SPIP 4.30-alpha2, 4.2.13 e 4.1.16 contém uma vulnerabilidade de execução arbitrária de código. Um atacante remoto não autenticado pode executar código PHP arbitrário como usuário do SPIP enviando solicitações HTTP cuidadosamente elaboradas.
O plugin porte_plume usado nas versões anteriores a SPIP 4.30-alpha2, 4.2.13 e 4.1.16 apresenta uma vulnerabilidade de execução arbitrária de código. Um atacante remoto não autenticado pode executar código PHP arbitrário como usuário do SPIP enviando solicitações HTTP cuidadosamente elaboradas.