CVE-2016-10924
إضافة ebook-download قبل الإصدار 1.2 لووردبريس تحتوي على ثغرة اجتياز الدلائل (Directory Traversal).
- تم النشر
- 22/08/2019
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة ebook-download قبل الإصدار 1.2 لووردبريس تحتوي على ثغرة اجتياز الدلائل (Directory Traversal).
المصادر
3سكريبت إثبات المفهوم (PoC) لاستغلال ثغرة اجتياز الدليل (CVE-2016-10924) الموجودة في إضافة ووردبريس ebook-download (الإصدارات الأقل من 1.2). تسمح هذه الثغرة بقراءة ملفات غير مصرح بها عبر طلب GET معدّ.
يستغل CVE-2016-10924 كشف الملفات في إضافة WordPress eBook Download لفرض عمليات الخادم واسترجاع الملفات الحساسة.
CVE-2016-10924 - ثغرة اجتياز الدليل في إضافة WordPress ebook-download (أقل من 1.2). PoC + PID Bruteforce في Python.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.