
EventON WordPress 플러그인 4.5.5 이전 버전 및 EventON WordPress 플러그인 2.2.7 이전 버전은 AJAX 액션에 권한 인증이 없어, 인증되지 않은 사용자가 블로그의 모든 사용자 이메일 주소를 검색할 수 있습니다.
4.5.5 이전 버전의 EventON WordPress 플러그인과 2.2.7 이전 버전의 EventON WordPress 플러그인은 AJAX 액션에서 권한 검사를 수행하지 않으므로, 인증되지 않은 사용자가 블로그의 모든 사용자의 이메일 주소를 검색할 수 있습니다.
usage: CVE-2024-0235.py [-h] --url URL
CVE-2024-0235.py: error: the following arguments are required: --url/-u
C:\Users\Nxploit\Desktop\readmail>python CVE-2024-0235.py -help
usage: CVE-2024-0235.py [-h] --url URL
EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Email Address Disclosure.
options:
-h, --help show this help message and exit
--url URL, -u URL The base URL of the WordPress site.