
Preuve de concept pour la divulgation de données sensibles non authentifiée affectant le plugin WordPress wp-import-export (CVE-2022-0236)
Le plugin WordPress WP Import Export est vulnérable à une divulgation non authentifiée de données sensibles en raison d'un manque de vérification des capacités sur la fonction de téléchargement wpie_process_file_download trouvée dans le fichier ~/includes/classes/class-wpie-general.php. Cela a permis à des attaquants non authentifiés de télécharger toute information importée ou exportée d'un site vulnérable, pouvant contenir des données sensibles comme les données utilisateur. Cela affecte les versions jusqu'à la version 3.9.15 incluse.
python poc.py -u <HOST>