CVE-2021-38314
Gutenberg Template Library & Redux Framework <= 4.2.11 الكشف عن المعلومات الحساسة
- تم النشر
- 02/09/2021
- محدث
- 05/05/2025
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Gutenberg Template Library وRedux Framework <= 4.2.11 لووردبريس سجّلت عدة إجراءات AJAX متاحة للمستخدمين غير المصادق عليهم في دالة `includes` في `redux-core/class-redux-core.php`، وكانت هذه الإجراءات فريدة لموقع معيّن لكنها حتمية ويمكن التنبؤ بها، إذ كانت مبنية على تجزئة md5 لعنوان URL للموقع مع قيمة ملح (salt) معروفة هي `'-redux'`، وتجزئة md5 للتجزئة السابقة مع قيمة ملح معروفة هي `'-support'`. ويمكن استخدام إجراءات AJAX هذه لاسترجاع قائمة بالإضافات النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 بدون ملح للمفتاح `AUTH_KEY` الخاص بالموقع مقرونًا بـ `SECURE_AUTH_KEY`.
المصادر
7- CVE-2021-38314استغلال
استغلال بلغة python3 لاستكشاف CVE-2021-38314 في إطار عمل Redux Framework إضافة ووردبريس
- CVE-2021-38314استغلال
استغلال Python لـ CVE-2021-38314
- cve-2021-38314استغلال
استغلال Python لثغرة CVE-2021-38314 التي تستهدف كشف المعلومات غير المصادق عليه في إضافة Gutenberg Template Library وRedux Framework لـ WordPress. يسترجع الإضافات النشطة وإصدار PHP ومفاتيح مصادقة الموقع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.