
Oliver POS – WooCommerce Point of Sale (POS) <= 2.4.2.3 - 민감 정보 노출로 인한 권한 상승
CVE-2024-13513 Oliver POS – WooCommerce 판매 시점 관리(POS) 플러그인 for WordPress는 2.4.2.3 이하 모든 버전에서 로깅 기능을 통해 민감 정보 노출에 취약합니다. 이로 인해 인증되지 않은 공격자가 플러그인의 clientToken을 포함한 민감 데이터를 추출할 수 있으며, 이를 통해 이메일 및 계정 유형을 포함한 사용자 계정 정보를 변경할 수 있습니다. 공격자는 이를 이용해 계정 비밀번호를 변경하여 전체 사이트를 탈취할 수 있습니다. 버전 2.4.2.3에서는 로깅을 비활성화했지만 기존 로그 파일이 있는 사이트는 여전히 취약합니다.
더 많은 워드프레스 익스플로잇과 독점 익스플로잇을 원하시면 텔레그램 @KtN1990으로 연락주세요.
이 익스플로잇을 실행하려면 python 3, 웹사이트 목록 및 이메일 주소가 필요합니다. 그런 다음 다음을 실행하세요.
python3 exploit.py -l list.txt -e [email protected] -t 100
