
GitHub lernen
Dieses Repository dokumentiert die Erkennung von CVE-2021-24762, einer Schwachstelle, die bei einem HTTP-Scan auf einer WordPress-Instanz identifiziert wurde.
Die Schwachstelle wurde am WordPress AJAX-Endpunkt entdeckt:
/wp-admin/admin-ajax.php
Dieser Endpunkt wird häufig von WordPress-Plugins und -Themes verwendet, um asynchrone Anfragen zu verarbeiten. Eine unzureichende Validierung oder unsichere Implementierung von AJAX-Aktionen kann es Angreifern ermöglichen, den Endpunkt zu missbrauchen.
Das folgende Ergebnis wurde aus einem Schwachstellen-Scan gewonnen:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| Feld | Wert |
|---|---|
| CVE | CVE-2021-24762 |
| Protokoll | HTTP |
| Schweregrad | Kritisch |
| Ziel | WordPress |
| Endpunkt |
Das erkannte Ziel scheint Folgendes auszuführen:
WordPress 5.1.15
Test-URL:
http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
Der admin-ajax-Endpunkt in WordPress ist für die Verarbeitung von AJAX-Anfragen sowohl von authentifizierten als auch von nicht authentifizierten Benutzern verantwortlich.
Wenn ein Plugin oder Theme unsichere AJAX-Aktionen ohne ordnungsgemäße Validierung registriert, können Angreifer direkt mit dem Endpunkt interagieren, um unbeabsichtigte Funktionalität auszulösen.
Bei erfolgreicher Ausnutzung kann ein Angreifer möglicherweise:
Diese Angriffe werden typischerweise ausgeführt, indem ein Opfer (oft ein Administrator) dazu gebracht wird, auf einen speziell präparierten bösartigen Link zu klicken.
Um diese Schwachstelle zu entschärfen:
| /wp-admin/admin-ajax |