
Доказательство концепции для неаутентифицированного раскрытия конфиденциальных данных, затрагивающего плагин WordPress wp-import-export (CVE-2022-0236)
Плагин WordPress WP Import Export уязвим к несанкционированному раскрытию конфиденциальных данных из-за отсутствия проверки прав доступа в функции загрузки wpie_process_file_download, расположенной в файле ~/includes/classes/class-wpie-general.php. Это позволяет неаутентифицированным злоумышленникам загружать любые импортированные или экспортированные данные с уязвимого сайта, которые могут содержать конфиденциальную информацию, такую как данные пользователей. Уязвимость затрагивает версии до 3.9.15 включительно.
python poc.py -u <HOST>