Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12542 — linkID <= 0.1.2 - غياب التفويض يؤدي إلى كشف المعلومات الحساسة دون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-12542
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubrandomrobbiebf/cve-2024-12542

CVE-2024-12542

linkID <= 0.1.2 - غياب التفويض يؤدي إلى كشف المعلومات الحساسة دون مصادقة

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12542

linkID <= 0.1.2 - فقدان التفويض لكشف معلومات حساسة بدون مصادقة

الوصف

إضافة linkID الخاصة بووردبريس معرضة لوصول غير مصرح به إلى البيانات بسبب غياب فحص الصلاحيات عند تضمين دالة 'phpinfo' في جميع الإصدارات حتى الإصدار 0.1.2 وما يشملها. وهذا يتيح للمهاجمين غير المصادقين قراءة إعدادات التهيئة والمتغيرات المعرفة مسبقًا على خادم الموقع. لا يلزم تفعيل الإضافة لاستغلال الثغرة.

التفاصيل

  • النوع: plugin
  • Slug: linkid
  • الإصدار المتأثر: 0.1.2
  • درجة CVSS: 8.6
  • تصنيف CVSS: High
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • CVE: CVE-2024-12542
  • الحالة: Closed

POC

phpinfo....

/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php
تنزيل الأداة