
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 के लिए असुरक्षित Docker कंटेनर – प्रमाणीकरण बाईपास CVE-2023-50164
WordPress के लिए Really Simple Security प्लगइन्स (Free, Pro, और Pro Multisite), संस्करण 9.0.0 से 9.1.1.1, एक प्रमाणीकरण बायपास भेद्यता से प्रभावित हैं।
यह समस्या दो-कारक REST API क्रियाओं में उपयोग किए जाने वाले check_login_and_get_user फ़ंक्शन में अनुचित त्रुटि प्रबंधन से उत्पन्न होती है।
परिणामस्वरूप, अप्रमाणित हमलावर किसी भी मौजूदा उपयोगकर्ता के रूप में लॉग इन कर सकते हैं, जिसमें व्यवस्थापक भी शामिल हैं, यदि "दो-कारक प्रमाणीकरण" सुविधा सक्षम है (डिफ़ॉल्ट रूप से अक्षम)।
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd