Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12542 — linkID <= 0.1.2 - غياب التفويض يؤدي إلى كشف المعلومات الحساسة دون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-12542
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubrandomrobbiebf/cve-2024-12542

CVE-2024-12542

linkID <= 0.1.2 - غياب التفويض يؤدي إلى كشف المعلومات الحساسة دون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12542

linkID <= 0.1.2 - فقدان التفويض لكشف معلومات حساسة بدون مصادقة

الوصف

إضافة linkID الخاصة بووردبريس معرضة لوصول غير مصرح به إلى البيانات بسبب غياب فحص الصلاحيات عند تضمين دالة 'phpinfo' في جميع الإصدارات حتى الإصدار 0.1.2 وما يشملها. وهذا يتيح للمهاجمين غير المصادقين قراءة إعدادات التهيئة والمتغيرات المعرفة مسبقًا على خادم الموقع. لا يلزم تفعيل الإضافة لاستغلال الثغرة.

التفاصيل

  • النوع: plugin
  • Slug: linkid
  • الإصدار المتأثر: 0.1.2
  • درجة CVSS: 8.6
  • تصنيف CVSS: High
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • CVE: CVE-2024-12542
  • الحالة: Closed

POC

phpinfo....

root@kitploit:~
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php
تنزيل الأداة