
प्रमाण-अवधारणा (Proof of Concept) जो wp-import-export WordPress प्लगइन (CVE-2022-0236) को प्रभावित करने वाले बिना प्रमाणीकरण के संवेदनशील डेटा प्रकटीकरण के लिए है।
WP Import Export WordPress प्लगइन एक गैर-प्रमाणित संवेदनशील डेटा प्रकटीकरण के लिए कमजोर है, क्योंकि ~/includes/classes/class-wpie-general.php फ़ाइल में पाए जाने वाले डाउनलोड फ़ंक्शन wpie_process_file_download पर क्षमता जांच (capability check) गायब है। इससे गैर-प्रमाणित हमलावरों के लिए एक कमजोर साइट से किसी भी आयातित या निर्यातित जानकारी को डाउनलोड करना संभव हो गया, जिसमें उपयोगकर्ता डेटा जैसी संवेदनशील जानकारी हो सकती है। यह संस्करण 3.9.15 तक और उसे शामिल करते हुए प्रभावित करता है।
python poc.py -u <HOST>