
Нарушенная аутентификация в плагине Wordpress (Wawp Plugin < 3.0.18)
Информация, представленная в этом документе относительно CVE-2024-52475, предназначена только для обучения и образовательных целей. Мы не поощряем и не авторизуем использование этой информации в каких-либо вредоносных целях, включая, помимо прочего, эксплуатацию уязвимостей, вмешательство в работу систем или другие незаконные действия.
Мы подчёркиваем важность этики при исследовании и понимании уязвимостей безопасности. Помните, что использование этой информации должно осуществляться ответственно и в соответствии с применимым законодательством. Любые действия, предпринятые с использованием этой информации, являются исключительной ответственностью пользователя.
Используя этот материал, вы соглашаетесь не злоупотреблять предоставленной информацией и берёте на себя полную ответственность за любые последствия, которые могут возникнуть в результате использования такой информации.
Просмотрев некоторые источники и связанный код по этому CVE, я обнаружил странности и недостатки в файле class-login.php плагина Wawp, начиная с версии 3.0.17. Недостаток находится в строках 252–257, где код декодирует одноразовый пароль (OTP) из cookie 'wc_log_awp'. Это позволяет недобросовестному лицу вручную задать cookie через DevTools или иным способом.

или 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


Аллаху, Мухаммаду (мир ему), stealthcopter, Markdown Monster, моей семье, вам?