
YARPP <= 5.30.10 - लापता प्राधिकरण
YARPP <= 5.30.10 - अधिकार की कमी
YARPP – Yet Another Related Posts Plugin वर्डप्रेस प्लगइन अनधिकृत पहुँच के प्रति संवेदनशील है, क्योंकि ~/includes/yarpp_pro_set_display_types.php फ़ाइल में संस्करण 5.30.10 तक के सभी संस्करणों में क्षमता जाँच (capability check) गायब है। इससे अनप्रमाणित हमलावरों के लिए प्रदर्शन प्रकार सेट करना संभव हो जाता है।
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin
वास्तव में यह क्या करता है, इसका कोई पता नहीं है।
यहाँ एक कच्चे HTTP अनुरोध का उदाहरण दिया गया है जो YARPP प्लगइन में भेद्यता का शोषण करता है:
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com
इस अनुरोध में:
ypsdt पैरामीटर को false पर सेट किया गया है ताकि कोड में प्रारंभिक जाँच को बायपास किया जा सके।types[] पैरामीटर का उपयोग सेट करने के लिए प्रदर्शन प्रकार निर्दिष्ट करने के लिए किया जाता है। इस उदाहरण में, post और page को प्रकार के रूप में पारित किया गया है।Host हेडर लक्षित वर्डप्रेस साइट को निर्दिष्ट करता है जो संवेदनशील YARPP प्लगइन होस्ट कर रही है।जब यह अनुरोध YARPP प्लगइन के संवेदनशील संस्करण वाली वर्डप्रेस साइट पर भेजा जाता है, तो यह बिना किसी प्रमाणीकरण या अधिकार की आवश्यकता के प्रदर्शन प्रकार सेट कर देगा।