
WordPressプラグイン(Wawp Plugin < 3.0.18)における認証の破綻
この文書で提供される CVE-2024-52475 に関する情報は、学習および教育目的のみです。我々は、この情報を悪用、システム改ざん、その他の違法行為を含む有害な目的に使用することを推奨したり承認したりしません。
セキュリティ脆弱性の探求と理解において倫理の重要性を強調します。この情報の使用は責任を持って、適用される法律に従って行ってください。この情報を使用して行われるすべての行為はユーザーの単独責任です。
この資料を使用することにより、提供された情報を誤用しないことに同意し、そのような情報の使用から生じる可能性のある結果に対して全責任を負うものとします。
このCVEに関連するいくつかの情報源と関連コードを閲覧したところ、Wawp プラグインのバージョン3.0.17以降の class-login.php ファイルに奇妙な点と欠陥を発見しました。脆弱性は252行目から257行目にあり、コードがクッキー 'wc_log_awp' からOTPをデコードします。これにより、無責任な人がDevToolsなどを介して手動でクッキーを設定できるようになります。

または 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


アッラー、ムハンマド(彼に平安あれ)、stealthcopter、Markdown Monster、私の家族、あなた?