Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/v35hr4j/cve-2022-1598
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubv35hr4j/cve-2022-1598

CVE-2022-1598

WPQA < 5.5 - बिना प्रमाणीकरण के निजी संदेश प्रकटीकरण

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1598

WPQA < 5.5 - अप्रमाणित निजी संदेश प्रकटीकरण

विवरण

यह प्लगइन, जो Discy और Himer थीम का सहयोगी है, एक REST API एंडपॉइंट में प्रमाणीकरण का अभाव रखता है, जिससे अप्रमाणित उपयोगकर्ता साइट पर उपयोगकर्ताओं के बीच भेजे गए निजी प्रश्नों का पता लगा सकते हैं।

प्रभावित प्लगइन्स:

WPQA < 5.5

प्रभावित थीम:

DISCY

HIMER

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
Visit /wp-json/wp/v2/asked-question

or /wp-json/wp/v2/asked-question/<iD> (where ID is numeric and can be bruteforced!) 

Nuclei टेम्पलेट:

CVE-2022-1598.yaml

वीडियो POC:

https://www.youtube.com/watch?v=MbhiQKWvivQ

संदर्भ:

https://wpscan.com/vulnerability/0416ae2f-5670-4080-a88d-3484bb19d8c8

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1598

टूल डाउनलोड करें