
WebsiteinWP Blogpoet의 권한 부여 누락 취약점으로 인해 ACL에 의해 적절히 제한되지 않은 기능에 접근할 수 있습니다. 이 문제는 Blogpoet n/a부터 1.0.3까지 영향을 미칩니다.
CVE-2024-43998: Blogpoet 테마에서 누락된 권한 부여 취약점으로 인해 ACL에 의해 적절히 제한되지 않은 기능에 접근할 수 있습니다. 이 문제는 Blogpoet 버전 n/a부터 1.0.3까지 영향을 미칩니다.
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
이 스크립트는 교육 목적과 승인된 보안 평가 용도로만 제공됩니다. 이 스크립트를 오용할 경우 법적 책임이 따를 수 있습니다. 모든 시스템에서 테스트하기 전에 적절한 승인을 항상 받으십시오.