
Il plugin Gutenberg Template Library & Redux Framework <= 4.2.11 per WordPress registrava diverse azioni AJAX disponibili agli utenti non autenticati nella funzione includes in redux-core/class-redux-core.php, uniche per un dato sito ma deterministiche e prevedibili, dato che erano basate su un hash md5 dell'URL del sito con un valore di sale noto '-redux' e su un hash md5 dell'hash precedente con un valore di sale noto '-support'. Queste azioni AJAX potevano essere utilizzate per recuperare un elenco dei plugin attivi e delle loro versioni, la versione PHP del sito e un hash md5 senza sale della AUTH_KEY del sito concatenata con la SECURE_AUTH_KEY.
Utilizzo:
python cve-2021-38314.py [ url vulnerabile]
Esempio:
python cve-2021-38314.py https://vulnerable-site.com