CVE-2024-7954: SPIP Porte Plume Plugin rce

CVE-2024-7954: SPIP Porte Plume Plugin rce-渗透云记 - 专注于网络安全与技术分享
CVE-2024-7954: SPIP Porte Plume Plugin rce
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2024-7954: SPIP Porte Plume PluGin rce

漏洞描述

在4.30-alpha2、4.2.13和4.1.16之前的SPIP中使用的porte_plume插件存在任意代码执行漏洞。远程且未经认证的攻击者可以通过发送特制的HTTP请求,以SPIP用户的身份执行任意PHP代码。

fofa: app="SPIP"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享