Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30486 — Square <= 2.0.0 - activate_plugin के माध्यम से लापता प्राधिकरण | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2023-30486
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2023-30486

CVE-2023-30486

Square <= 2.0.0 - activate_plugin के माध्यम से लापता प्राधिकरण

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30486

Square <= 2.0.0 - activate_plugin के माध्यम से लापता प्राधिकरण

विवरण

WordPress के लिए Square थीम, संस्करण 2.0.0 तक और उसमें शामिल, AJAX क्रिया के माध्यम से कॉल किए जाने वाले activate_plugin फ़ंक्शन पर क्षमता जाँच (capability check) की कमी के कारण अनधिकृत प्लगइन सक्रियण के प्रति संवेदनशील है। यह प्रमाणित हमलावरों को, सब्सक्राइबर-स्तरीय पहुँच और उससे ऊपर के साथ, किसी भी प्लगइन को सक्रिय करने में सक्षम बनाता है।

root@kitploit:~
Missing Authorization
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CVE 	CVE-2023-30486
CVSS 	4.3 (Medium)
Publicly Published 	April 13, 2023
Last Updated 	January 22, 2024
Researcher 	Dave Jong - Patchstack

लिंक

https://patchstack.com/database/vulnerability/square/wordpress-square-theme-2-0-0-broken-access-control

https://themes.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=177729%40square&new=177729%40square&sfp_email=&sfph_mail=

POC

root@kitploit:~
$ python3 CVE-2023-30486.py -u http://kubernetes.docker.internal -un user -p user
Logged in successfully.
hashthemes-demo-importe installed

नोट्स

व्यर्थ CVE है लेकिन मुझे लगा कि POC बनाना मज़ेदार होगा; ऐसा प्रतीत होता है कि यह केवल तभी काम करता है जब hashthemes-demo-importer पहले कभी इंस्टॉल न किया गया हो।

टूल डाउनलोड करें