
ثغرة تفويض مفقود في WebsiteinWP Blogpoet تسمح بالوصول إلى وظائف غير مقيدة بشكل صحيح بواسطة قوائم التحكم بالوصول (ACLs). تؤثر هذه المشكلة على Blogpoet: من n/a حتى 1.0.3.
CVE-2024-43998: ثغرة "التصريح المفقود" (Missing Authorization) في قالب Blogpoet تسمح بالوصول إلى وظائف غير مقيدة بشكل صحيح بواسطة قوائم التحكم بالوصول (ACLs). تؤثر هذه المشكلة على إصدارات Blogpoet من n/a حتى 1.0.3.
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
هذا البرنامج النصي مخصص للأغراض التعليمية وتقييمات الأمان المصرح بها فقط. قد يؤدي إساءة استخدام هذا البرنامج النصي إلى عواقب قانونية. احرص دائمًا على الحصول على التصريح المناسب قبل الاختبار على أي نظام.