
認可の欠如による未認証の機密情報漏えい
WordPress用linkIDプラグインは、0.1.2を含むそれ以前の全バージョンにおいて、phpinfo関数をインクルードする際に権限チェックが欠如しているため、データへの不正アクセスに対して脆弱です。これにより、認証されていない攻撃者がサイトのサーバー上の構成設定や定義済み変数を読み取ることが可能になります。この脆弱性を悪用するために、プラグインが有効化されている必要はありません。
output.txtに書き込みます。readme.txtファイルを取得し、バージョンを確認します。0.1.2以下の場合、脆弱性をログに記録し、PHP情報を取得します。phpinfo.phpに保存します。output.txtを開き、バージョンを確認します。usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site