
Conteneur Docker vulnérable pour Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Contournement d'authentification CVE-2023-50164
Les plugins Really Simple Security (Free, Pro et Pro Multisite) pour WordPress, versions 9.0.0 à 9.1.1.1, sont affectés par une vulnérabilité de contournement d'authentification.
Ce problème provient d'une gestion incorrecte des erreurs dans la fonction check_login_and_get_user utilisée pour les actions de l'API REST à deux facteurs.
En conséquence, des attaquants non authentifiés peuvent potentiellement se connecter en tant que n'importe quel utilisateur existant, y compris les administrateurs, si la fonctionnalité « Authentification à deux facteurs » est activée (désactivée par défaut).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd