
CVE-2024-44000 ist eine Schwachstelle im LiteSpeed Cache Plugin, einem beliebten WordPress-Plugin. Diese Schwachstelle betrifft die Sitzungsverwaltung in LiteSpeed Cache und ermöglicht es Angreifern, unbefugten Zugriff auf sensible Daten zu erlangen.
CVE-2024-44000 ist eine Sicherheitslücke im LiteSpeed Cache Plugin, einem beliebten WordPress-Plugin. Diese Sicherheitslücke betrifft die Sitzungsverwaltung in LiteSpeed Cache, was es Angreifern ermöglicht, unbefugten Zugriff auf sensible Daten zu erlangen.

Das Skript arbeitet in folgenden Schritten:
GET-Anfrage, um die debug.log-Datei (wp-content/debug.log) vom Server abzurufen. wordpress_logged_in_[^=]+=[^;]+ GET-Anfrage an das WordPress-Admin-Dashboard (wp-admin/).302 Redirect-Weiterleitung mit einem Location-Header enthält, der den wp-admin-Pfad enthält, gilt die Übernahme als erfolgreich.Mehrere Faktoren beeinflussen die Wirksamkeit dieses Skripts:
debug.log-Datei öffentlich zugänglich ist und Session-Cookies enthält. Ist dies nicht der Fall, funktioniert das Skript nicht.Wichtig: Das Ausnutzen von Sicherheitslücken ohne Erlaubnis ist illegal und unethisch. Dieses Skript ist nur für Bildungs- und Testzwecke gedacht. Verwenden Sie es nur mit ausdrücklicher Zustimmung des Systembesitzers.