
WebsiteinWP Blogpoetにおける認可の欠落の脆弱性により、ACLによって適切に制約されていない機能へのアクセスが可能になります。この問題はBlogpoetに影響します: n/aから1.0.3まで。
CVE-2024-43998: Blogpoet テーマにおける認可欠落の脆弱性により、ACLによって適切に制限されていない機能へのアクセスが可能になります。この問題は、Blogpoet バージョン n/a から 1.0.3 までに影響します。
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
このスクリプトは、教育目的および許可されたセキュリティ評価のみを対象としています。このスクリプトの誤用は法的措置につながる可能性があります。いかなるシステムでもテストする前に、必ず適切な許可を取得してください。