
Le code d'exploitation fourni exploite une vulnérabilité de type Cross-Site Scripting (XSS) stockée (CVE-2024-4439) dans les versions de WordPress Core jusqu'à 6.5.1.
Nous exigeons le retour en sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui sain et sauf. Vous pouvez aider à les ramener. https://stories.bringthemhomenow.net/
🔐 Identifiant CVE : CVE-2024-4439
📝 Description : Une vulnérabilité de sécurité significative a été identifiée dans les versions de WordPress Core jusqu'à la 6.5.1, suivie sous CVE-2024-4439. Cette vulnérabilité est un défaut de script intersite (XSS) stocké, permettant aux attaquants d'injecter des scripts web nuisibles via le bloc Avatar. Le défaut provient d'un échappement de sortie insuffisant des noms d'affichage des utilisateurs, permettant aux attaquants authentifiés et non authentifiés d'exécuter des commandes PHP arbitraires.
🛠️ Code d'exploitation : Le code d'exploitation fourni démontre l'exploitation de CVE-2024-4439. En injectant une charge utile (payload) conçue dans le bloc Avatar, l'attaquant peut exécuter des commandes PHP arbitraires sur le serveur cible. Cette exploitation particulière démontre l'injection d'une charge utile de shell inverse (reverse shell), facilitant un accès non autorisé au serveur.
🔍 Crédits : Ces informations proviennent de SecurityOnline.info par Do Son.