
بيئة استغلال معبأة في حاويات Docker لثغرة CVE-2024-10924، وهي تجاوز للمصادقة في إضافة WordPress Really Simple Security (الإصدارات 9.0.0-9.1.1.1) تتيح تسجيل دخول المدير دون مصادقة.
المكونات الإضافية Really Simple Security (الإصدارات Free وPro وPro Multisite) الخاصة بـ WordPress، الإصدارات 9.0.0 إلى 9.1.1.1، متأثرة بثغرة تجاوز المصادقة.
تنشأ هذه المشكلة من معالجة الأخطاء غير السليمة في الدالة check_login_and_get_user المستخدمة في إجراءات REST API الخاصة بالمصادقة الثنائية.
نتيجة لذلك، يمكن للمهاجمين غير المصادق عليهم تسجيل الدخول كأي مستخدم موجود، بما في ذلك المسؤولون، إذا كانت ميزة "المصادقة الثنائية" مفعلة (معطلة افتراضيًا).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd