
imparare github
Questo repository documenta il rilevamento di CVE-2021-24762, una vulnerabilità identificata su un'istanza WordPress tramite scansione HTTP.
La vulnerabilità è stata scoperta sull'endpoint AJAX di WordPress:
/wp-admin/admin-ajax.php
Questo endpoint è comunemente utilizzato da plugin e temi WordPress per elaborare richieste asincrone. Una validazione impropria o un'implementazione insicura delle azioni AJAX potrebbe consentire agli aggressori di abusare dell'endpoint.
Il seguente risultato è stato ottenuto da una scansione delle vulnerabilità:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| Campo | Valore |
|---|---|
| CVE | CVE-2021-24762 |
| Protocollo | HTTP |
| Gravità | Critica |
| Destinazione | WordPress |
| Endpoint | /wp-admin/admin-ajax |
Il target rilevato sembra eseguire:
WordPress 5.1.15
URL di test:
http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
L'endpoint admin-ajax in WordPress è responsabile della gestione delle richieste AJAX sia da utenti autenticati che non autenticati.
Se un plugin o un tema registra azioni AJAX non sicure senza una corretta validazione, gli aggressori possono interagire direttamente con l'endpoint per attivare funzionalità non previste.
Se sfruttata con successo, un aggressore potrebbe essere in grado di:
Questi attacchi vengono tipicamente eseguiti ingannando una vittima (spesso un amministratore) spingendola a cliccare su un link dannoso appositamente creato.
Per mitigare questa vulnerabilità: