
استنادًا إلى CVE-2022-3590، WordPress <= 6.9.1 - ثغرة SSRF أعمى غير مصادق عليها عبر اكتشاف Pingback XML-RPC - إثبات المفهوم (PoC)
الثغرة ليس لها معرف CVE مخصص.
الإصدارات المتأثرة
ووردبريس <= 6.9.1 - ثغرة SSRF عمياء غير موثقة عبر اكتشاف Pingback في XML-RPC - إثبات المفهوم (PoC)
pip install requestsWORDPRESS_URL و TARGET_POST و CALLBACK_URL)python main.py