
Oliver POS – Ein WooCommerce Point of Sale (POS) <= 2.4.2.3 - Offenlegung sensibler Informationen bis hin zur Privilegieneskalation
CVE-2024-13513 Der Oliver POS – Ein WooCommerce Point of Sale (POS) Plugin für WordPress ist anfällig für die Offenlegung sensibler Informationen in allen Versionen bis einschließlich 2.4.2.3 über die Protokollierungsfunktion. Dies ermöglicht es nicht authentifizierten Angreifern, sensible Daten zu extrahieren, einschließlich des clientToken des Plugins, das wiederum verwendet werden kann, um Benutzerkontoinformationen wie E-Mails und Kontotyp zu ändern. Dies ermöglicht es Angreifern, dann Kontopasswörter zu ändern, was zu einer vollständigen Site-Übernahme führt. Version 2.4.2.3 deaktivierte die Protokollierung, ließ jedoch bestehende Protokolldateien auf anfälligen Websites zurück.
Für weitere WordPress-Exploits und exklusive Exploits kontaktieren Sie mich auf Telegram @KtN1990.
To run this exploit you need to have python 3 and websites list plus an email address then execute
python3 exploit.py -l list.txt -e [email protected] -t 100
