
Proof-of-Concept für eine unauthentifizierte Offenlegung sensibler Daten im WordPress-Plugin wp-import-export (CVE-2022-0236)
Das WP Import Export WordPress Plugin ist anfällig für die Offenlegung sensibler Daten ohne Authentifizierung, da eine fehlende Berechtigungsprüfung in der Download-Funktion wpie_process_file_download in der Datei ~/includes/classes/class-wpie-general.php vorhanden ist. Dies ermöglichte es nicht authentifizierten Angreifern, importierte oder exportierte Informationen von einer angreifbaren Website herunterzuladen, die sensible Daten wie Benutzerdaten enthalten können. Dies betrifft Versionen bis einschließlich 3.9.15.
python poc.py -u <HOST>