
अनधिकृत संवेदनशील जानकारी उजागर करने के लिए लापता प्राधिकरण
वर्डप्रेस के लिए linkID प्लगइन, सभी संस्करणों में 0.1.2 तक (सम्मिलित), phpinfo फ़ंक्शन को शामिल करते समय क्षमता जांच की कमी के कारण डेटा तक अनधिकृत पहुंच के प्रति संवेदनशील है। यह गैर-प्रमाणित हमलावरों के लिए साइट के सर्वर पर कॉन्फ़िगरेशन सेटिंग्स और पूर्वनिर्धारित चर पढ़ना संभव बनाता है। कमजोरी के शोषण के लिए प्लगइन का सक्रिय होना आवश्यक नहीं है।
output.txt में संदेश प्रिंट और लिखता है।readme.txt फ़ाइल प्राप्त करता है, संस्करण जांचता है। यदि <= 0.1.2 है, तो कमजोरी लॉग करता है और PHP जानकारी प्राप्त करता है।phpinfo.php में सहेजता है।output.txt खोलता है, और संस्करण जांचता है।usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site