
CVE-2024-44000 एक लोकप्रिय WordPress प्लगइन, LiteSpeed Cache प्लगइन में एक कमजोरी है। यह कमजोरी LiteSpeed Cache में सत्र प्रबंधन को प्रभावित करती है, जिससे हमलावर संवेदनशील डेटा तक अनधिकृत पहुँच प्राप्त कर सकते हैं।
CVE-2024-44000 LiteSpeed Cache प्लगइन में एक कमजोरी है, जो एक लोकप्रिय WordPress प्लगइन है। यह कमजोरी LiteSpeed Cache में सत्र प्रबंधन को प्रभावित करती है, जिससे हमलावर संवेदनशील डेटा तक अनधिकृत पहुंच प्राप्त कर सकते हैं।

स्क्रिप्ट निम्नलिखित चरणों में काम करती है:
debug.log फ़ाइल (wp-content/debug.log) प्राप्त करने के लिए GET अनुरोध भेजती है। wordpress_logged_in_[^=]+=[^;]+ wp-admin/) पर GET अनुरोध भेजती है।302 Redirect शामिल है जिसमें Location हेडर में wp-admin पथ है, तो यह हाईजैक को सफल मानती है।इस स्क्रिप्ट की प्रभावशीलता को कई कारक प्रभावित करते हैं:
debug.log फ़ाइल सार्वजनिक रूप से सुलभ है और इसमें सत्र कुकीज हैं। यदि ऐसा नहीं है, तो स्क्रिप्ट काम नहीं करेगी।महत्वपूर्ण: बिना अनुमति के कमजोरियों का शोषण करना अवैध और अनैतिक है। यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल सिस्टम स्वामी की स्पष्ट सहमति से करें।