CVE-2021-38314
Gutenberg Template Library & Redux Framework <= 4.2.11 における機密情報の開示の脆弱性
- 公開済み
- 2021/09/02
- 更新済み
- 2025/05/05
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N中 · 今後 30 日間
- パーセンタイル
- 98.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
WordPress 用プラグイン Gutenberg Template Library & Redux Framework <= 4.2.11 は、`redux-core/class-redux-core.php` 内の `includes` 関数において、未認証ユーザーが利用できる複数の AJAX アクションを登録していました。これらのアクションはサイトごとに一意ですが、サイト URL の md5 ハッシュ(既知のソルト値 '-redux' を使用)と、そのハッシュの md5 ハッシュ(既知のソルト値 '-support' を使用)に基づいているため、決定的で予測可能でした。これらの AJAX アクションを使用すると、有効なプラグインとそのバージョンの一覧、サイトの PHP バージョン、およびサイトの `AUTH_KEY` と `SECURE_AUTH_KEY` を連結したソルトなし md5 ハッシュを取得できました。
ソース
7- CVE-2021-38314エクスプロイト
Redux Framework(WordPress プラグイン)における CVE-2021-38314 を調査するための python3 エクスプロイト
- CVE-2021-38314エクスプロイト
CVE-2021-38314 Python エクスプロイト
- cve-2021-38314エクスプロイト
CVE-2021-38314を対象としたPythonエクスプロイト。Gutenberg Template Library & Redux Framework WordPressプラグインの認証されていない情報開示を狙います。アクティブなプラグイン、PHPバージョン、サイト認証キーを取得します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。