
Oliver POS – एक WooCommerce पॉइंट ऑफ सेल (POS) <= 2.4.2.3 - संवेदनशील जानकारी के अनावरण से विशेषाधिकार वृद्धि
CVE-2024-13513 Oliver POS – वूकॉमर्स पॉइंट ऑफ सेल (POS) प्लगिन WordPress के लिए, संस्करण 2.4.2.3 तक (सम्मिलित) सभी संस्करणों में लॉगिंग कार्यक्षमता के माध्यम से संवेदनशील जानकारी के एक्सपोज़र के लिए कमजोर है। इससे अप्रमाणित हमलावर प्लगिन के clientToken सहित संवेदनशील डेटा निकाल सकते हैं, जिसका उपयोग उपयोगकर्ता खाता जानकारी (ईमेल और खाता प्रकार) बदलने के लिए किया जा सकता है। इसके बाद हमलावर खाता पासवर्ड बदल सकते हैं, जिसके परिणामस्वरूप पूरी साइट अधिग्रहण होता है। संस्करण 2.4.2.3 ने लॉगिंग को अक्षम कर दिया लेकिन मौजूदा लॉग फ़ाइलों वाली साइटों को कमजोर छोड़ दिया।
अधिक WordPress शोषणों और विशेष शोषणों के लिए टेलीग्राम पर मुझसे संपर्क करें @KtN1990।
इस शोषण को चलाने के लिए आपको Python 3, वेबसाइटों की सूची और एक ईमेल पता चाहिए, फिर निष्पादित करें
python3 exploit.py -l list.txt -e [email protected] -t 100
