SPIP是一套免费的基于Web的内容发布系统。该系统主要用于在线协作。 SPIP 3.0.12之前的3.0.x版本中使用的Security Screen (_core_/securite/ecran_securite.php) 1.1.8之前的版本中存在安全漏洞。远程攻击者可借助‘connect’参数利用该漏洞执行任意PHP代码。
SPIP是一套免费的基于Web的内容发布系统。该系统主要用于在线协作。 SPIP 3.0.12之前的3.0.x版本中使用的Security Screen (_core_/securite/ecran_securite.php) 1.1.8之前的版本中存在安全漏洞。远程攻击者可借助‘connect’参数利用该漏洞执行任意PHP代码。