CVE-2021-38314
Gutenberg Template Library & Redux Framework <= 4.2.11 敏感信息泄露
- 已发布
- 2021年9月2日
- 已更新
- 2025年5月5日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N中 · 未来 30 天
- 百分位
- 98.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Gutenberg Template Library & Redux Framework 插件(<= 4.2.11,适用于 WordPress)在 `redux-core/class-redux-core.php` 的 `includes` 函数中注册了多个可供未认证用户使用的 AJAX 操作。这些操作对特定站点而言是唯一的,但由于它们基于站点 URL 的 md5 哈希(使用已知盐值 '-redux'),且该哈希又基于使用已知盐值 '-support' 的前一个哈希进行 md5 计算,因此具有确定性和可预测性。这些 AJAX 操作可被用于获取已激活插件列表及其版本、站点的 PHP 版本,以及站点 `AUTH_KEY` 与 `SECURE_AUTH_KEY` 拼接后的无盐 md5 哈希。
来源
7- CVE-2021-38314漏洞利用
用 python3 编写的漏洞利用程序,用于探索 Redux Framework(一款 WordPress 插件)中的 CVE-2021-38314。
- CVE-2021-38314漏洞利用
CVE-2021-38314 Python 漏洞利用
- cve-2021-38314漏洞利用
Python 利用 CVE-2021-38314 漏洞,针对 Gutenberg Template Library & Redux Framework WordPress 插件中的未认证信息泄露问题。可获取已启用的插件、PHP 版本和站点认证密钥。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。