
حاوية دوكر ضعيفة لـ Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – تجاوز المصادقة CVE-2023-50164
إضافات Really Simple Security (المجانية، الاحترافية، والمتعددة المواقع الاحترافية) لووردبريس، الإصدارات 9.0.0 إلى 9.1.1.1، تتأثر بثغرة تجاوز المصادقة.
تنشأ هذه المشكلة من معالجة الأخطاء غير الصحيحة في دالة check_login_and_get_user المستخدمة في إجراءات REST API للتحقق بخطوتين.
ونتيجة لذلك، يمكن للمهاجمين غير المصادق عليهم تسجيل الدخول كأي مستخدم موجود، بما في ذلك المسؤولين، إذا كانت ميزة "التحقق بخطوتين" مفعلة (معطلة افتراضيًا).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd