用于 WordPress 的 Really Simple Security 插件(Free、Pro 和 Pro Multisite),版本 9.0.0 到 9.1.1.1,存在一个认证绕过漏洞。
该问题源于双因素 REST API 操作中使用的 check_login_and_get_user 函数对错误处理不当。
因此,如果启用了“双因素认证”功能(默认禁用),未经认证的攻击者可能以任何现有用户(包括管理员)的身份登录。
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd