
SPIP 4.30-alpha2, 4.2.13, 4.1.16 и более ранние версии используют плагин porte_plume, содержащий уязвимость произвольного выполнения кода. Удаленный неаутентифицированный злоумышленник может отправить специально сформированный HTTP-запрос и выполнить произвольный PHP-код от имени пользователя SPIP.
Плагин porte_plume в версиях SPIP 4.30-alpha2, 4.2.13 и до 4.1.16 содержит уязвимость произвольного выполнения кода. Удаленный неаутентифицированный злоумышленник может выполнить произвольный PHP-код от имени пользователя SPIP, отправив специально сформированный HTTP-запрос.