
My Geo Posts Free <= 1.2 - حقن كائنات PHP بدون مصادقة
My Geo Posts Free <= 1.2 - حقن كائن PHP غير مصادق عليه
إضافة My Geo Posts Free لـ WordPress معرضة لثغرة حقن كائن PHP في الإصدارات حتى 1.2 ضمناً، وذلك عبر إلغاء تسلسل مدخلات غير موثوقة. وهذا يتيح للمهاجمين غير المصادقين حقن كائن PHP. لا توجد سلسلة POP معروفة في البرنامج المعرض للخطر. إذا وُجدت سلسلة POP عبر إضافة أو قالب إضافي مثبت على النظام المستهدف، فقد تسمح للمهاجم بحذف ملفات عشوائية، أو استرجاع بيانات حساسة، أو تنفيذ كود.
رابط التحميل: تحميل my-geo-posts-free الإصدار 1.2
Type: plugin
CVSS Score: 9.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52433
Slug: my-geo-posts-free
GET / HTTP/2
Host: wp-dev.ddev.site
Cookie: mgpf_geo_coockie=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=