Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-43919 — YARPP <= 5.30.10 - लापता प्राधिकरण | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-43919
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2024-43919

CVE-2024-43919

YARPP <= 5.30.10 - लापता प्राधिकरण

रिपॉजिटरी देखें
71 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-43919

YARPP <= 5.30.10 - अधिकार की कमी

विवरण

YARPP – Yet Another Related Posts Plugin वर्डप्रेस प्लगइन अनधिकृत पहुँच के प्रति संवेदनशील है, क्योंकि ~/includes/yarpp_pro_set_display_types.php फ़ाइल में संस्करण 5.30.10 तक के सभी संस्करणों में क्षमता जाँच (capability check) गायब है। इससे अनप्रमाणित हमलावरों के लिए प्रदर्शन प्रकार सेट करना संभव हो जाता है।

Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin

जानकारी

वास्तव में यह क्या करता है, इसका कोई पता नहीं है।

POC

यहाँ एक कच्चे HTTP अनुरोध का उदाहरण दिया गया है जो YARPP प्लगइन में भेद्यता का शोषण करता है:

GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com

इस अनुरोध में:

  • ypsdt पैरामीटर को false पर सेट किया गया है ताकि कोड में प्रारंभिक जाँच को बायपास किया जा सके।
  • types[] पैरामीटर का उपयोग सेट करने के लिए प्रदर्शन प्रकार निर्दिष्ट करने के लिए किया जाता है। इस उदाहरण में, post और page को प्रकार के रूप में पारित किया गया है।
  • Host हेडर लक्षित वर्डप्रेस साइट को निर्दिष्ट करता है जो संवेदनशील YARPP प्लगइन होस्ट कर रही है।

जब यह अनुरोध YARPP प्लगइन के संवेदनशील संस्करण वाली वर्डप्रेस साइट पर भेजा जाता है, तो यह बिना किसी प्रमाणीकरण या अधिकार की आवश्यकता के प्रदर्शन प्रकार सेट कर देगा।

टूल डाउनलोड करें