
سجّل المكوّن الإضافي Gutenberg Template Library & Redux Framework الخاص بووردبريس، في الإصدار <= 4.2.11، عدة إجراءات AJAX متاحة للمستخدمين غير المصادقين في دالة includes داخل redux-core/class-redux-core.php، وكانت هذه الإجراءات فريدة لكل موقع لكنها حتمية ويمكن التنبؤ بها نظراً لأنها تستند إلى تجزئة md5 لعنوان URL الخاص بالموقع مع قيمة ملح معروفة هي '-redux'، وتجزئة md5 للتجزئة السابقة مع قيمة ملح معروفة هي '-support'. ويمكن استخدام إجراءات AJAX هذه لاسترداد قائمة بالمكوّنات الإضافية النشطة وإصداراتها، وإصدار PHP الخاص بالموقع، وتجزئة md5 غير مملحة لمفتاح AUTH_KEY الخاص بالموقع متسلسلاً مع SECURE_AUTH_KEY.
الاستخدام:
python cve-2021-38314.py [ url vulnerable]
مثال:
python cve-2021-38314.py https://vulnerable-site.com