
Уязвимость отсутствия авторизации в WebsiteinWP Blogpoet позволяет получить доступ к функциональности, неправильно ограниченной ACL. Эта проблема затрагивает Blogpoet: с n/a по 1.0.3.
CVE-2024-43998: Уязвимость отсутствия авторизации в теме Blogpoet предоставляет доступ к функциональности, не ограниченной должным образом ACL. Проблема затрагивает версии Blogpoet с n/a по 1.0.3.
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
Этот скрипт предназначен только для образовательных целей и авторизованных оценок безопасности. Неправильное использование этого скрипта может повлечь юридические последствия. Всегда получайте надлежащее разрешение перед тестированием на любой системе.