
Verwundbarer Docker-Container für Really Simple Security (Free, Pro und Pro Multisite) 9.0.0 – 9.1.1.1 – Authentifizierungsumgehung CVE-2023-50164
Die Really Simple Security-Plugins (Free, Pro und Pro Multisite) für WordPress, Versionen 9.0.0 bis 9.1.1.1, sind von einer Schwachstelle zur Authentifizierungsumgehung betroffen.
Dieses Problem entsteht durch eine unsachgemäße Fehlerbehandlung in der Funktion check_login_and_get_user, die in Aktionen der Zwei-Faktor-REST-API verwendet wird.
Infolgedessen können sich nicht authentifizierte Angreifer potenziell als beliebiger vorhandener Benutzer anmelden, einschließlich Administratoren, wenn die Funktion "Zwei-Faktor-Authentifizierung" aktiviert ist (standardmäßig deaktiviert).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd