Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12535 — Host PHP Info <= 1.0.4 - نقص التفويض يؤدي إلى كشف معلومات حساسة دون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-12535
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبسوء التكوين
GitHubrandomrobbiebf/cve-2024-12535

CVE-2024-12535

Host PHP Info <= 1.0.4 - نقص التفويض يؤدي إلى كشف معلومات حساسة دون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12535

إضافة Host PHP Info <= 1.0.4 - نقص فحص الصلاحيات يؤدي إلى كشف معلومات حساسة دون مصادقة

الوصف

إضافة Host PHP Info الخاصة بووردبريس معرضة لوصول غير مصرح به إلى البيانات بسبب عدم وجود فحص للصلاحيات عند تضمين دالة 'phpinfo' في جميع الإصدارات حتى 1.0.4. وهذا يتيح للمهاجمين غير المصادَق عليهم قراءة إعدادات التهيئة والمتغيرات المعرفة مسبقًا على خادم الموقع. لا يلزم تفعيل الإضافة لاستغلال الثغرة.

التفاصيل

  • النوع: plugin
  • المعرّف: host-php-info
  • الإصدار المتأثر: 1.0.4
  • درجة CVSS: 8.6
  • تقييم CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • CVE: CVE-2024-12535
  • الحالة: مغلق

إثبات المفهوم (POC)


root@kitploit:~
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php
تنزيل الأداة