WordPress 向け Really Simple Security プラグイン(Free、Pro、Pro Multisite)のバージョン 9.0.0 から 9.1.1.1 は、認証バイパスの脆弱性の影響を受けます。
この問題は、2 要素認証 REST API アクションで使用される check_login_and_get_user 関数の不適切なエラー処理に起因します。
その結果、「Two-Factor Authentication」(2 要素認証) 機能が有効な場合(デフォルトでは無効)、認証されていない攻撃者は、管理者を含む任意の既存ユーザーとしてログインできる可能性があります。
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd