
Oliver POS – Un point de vente (POS) WooCommerce <= 2.4.2.3 - Exposition d'informations sensibles à l'élévation de privilèges
CVE-2024-13513 Le plugin Oliver POS – A WooCommerce Point of Sale (POS) pour WordPress est vulnérable à l'exposition d'informations sensibles dans toutes les versions jusqu'à 2.4.2.3 incluse, via la fonctionnalité de journalisation. Cela permet à des attaquants non authentifiés d'extraire des données sensibles, notamment le clientToken du plugin, qui peut ensuite être utilisé pour modifier les informations des comptes utilisateurs, y compris les adresses e-mail et le type de compte. Cela permet ensuite aux attaquants de modifier les mots de passe des comptes, entraînant une prise de contrôle totale du site. La version 2.4.2.3 a désactivé la journalisation mais laisse les sites disposant de fichiers journaux existants vulnérables.
Pour plus d'exploits WordPress et des exploits exclusifs, contactez-moi sur Telegram @KtN1990.
Pour exécuter cet exploit, vous devez disposer de Python 3, d'une liste de sites Web et d'une adresse e-mail, puis exécuter :
python3 exploit.py -l list.txt -e [email protected] -t 100
