VDB
CVE-2023-27372
CVE-2023-27372
PUBLISHED
Une vulnérabilité a été découverte dans SPIP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
EPSS 99.68% · 99.9th percentile
Risk Scores
EPSS Score
99.68%
99.9th percentile
Timeline
- Feb 27, 2023 Metasploit Module
- Feb 28, 2023 CVE Published
- Mar 1, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 18, 2023 PoC Published
- Apr 18, 2023 EPSS Score
- Apr 19, 2023 EPSS Score
- May 8, 2023 EPSS Score
- May 18, 2023 EPSS Score
- Jun 20, 2023 PoC Published
- Jun 20, 2023 EPSS Score
- Jun 21, 2023 Nuclei Template
References
- Nuclei Template exploit
- https://cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0213/ advisory
- https://blog.spip.net/Mise-a-jour-sortie-de-SPIP-4-2-2-SPIP-4-1-9-SPIP-4-0-11-et-SPIP-3-2-19.html advisory
- https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-2-1-SPIP-4-1-8-SPIP-4-0-10-et.html advisory