
WebsiteinWP Blogpoet में अनधिकृत पहुँच भेद्यता (Missing Authorization vulnerability) एसीएल द्वारा उचित रूप से प्रतिबंधित न की गई कार्यक्षमता तक पहुँचने की अनुमति देती है। यह समस्या Blogpoet को प्रभावित करती है: n/a से 1.0.3 तक।
CVE-2024-43998: Blogpoet थीम में अनधिकृत पहुँच की कमजोरी (Missing Authorization vulnerability) के कारण ऐसी कार्यक्षमता तक पहुँच संभव है जो ACLs द्वारा उचित रूप से प्रतिबंधित नहीं है। यह समस्या Blogpoet के n/a से 1.0.3 संस्करणों को प्रभावित करती है।
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकनों के लिए है। इस स्क्रिप्ट का दुरुपयोग कानूनी परिणामों का कारण बन सकता है। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।