缺少授权导致未经验证的敏感信息泄露
WordPress 的 linkID 插件在所有版本(包括 0.1.2 及之前版本)中,由于在包含 phpinfo 函数时缺少权限检查,导致未授权访问数据。这使得未经验证的攻击者能够读取网站服务器上的配置设置和预定义变量。该插件无需激活即可利用此漏洞。
output.txt。readme.txt 文件,检查版本。如果版本 <= 0.1.2,则记录漏洞并获取 PHP 信息。phpinfo.php。output.txt,并检查版本。usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site