
My Geo Posts Free <= 1.2 - 인증되지 않은 PHP 객체 인젝션
My Geo Posts Free <= 1.2 - 인증되지 않은 PHP 객체 주입
WordPress용 My Geo Posts Free 플러그인은 버전 1.2 이하에서 신뢰할 수 없는 입력의 역직렬화로 인해 PHP 객체 주입에 취약합니다. 이로 인해 인증되지 않은 공격자가 PHP 객체를 주입할 수 있습니다. 취약한 소프트웨어에는 알려진 POP 체인이 존재하지 않습니다. 대상 시스템에 설치된 추가 플러그인이나 테마를 통해 POP 체인이 존재하는 경우, 공격자가 임의 파일을 삭제하거나, 민감한 데이터를 획득하거나, 코드를 실행할 수 있습니다.
다운로드 링크: my-geo-posts-free 버전 1.2 다운로드
Type: plugin
CVSS Score: 9.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52433
Slug: my-geo-posts-free
GET / HTTP/2
Host: wp-dev.ddev.site
Cookie: mgpf_geo_coockie=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=