本文档中提供的有关 CVE-2024-52475 的信息仅供学习和教育目的使用。我们不鼓励也不授权将本信息用于任何有害目的,包括但不限于漏洞利用、系统篡改或其他非法活动。
我们强调在探索和理解安全漏洞时必须遵循道德规范。请记住,使用这些信息时应保持负责任的态度,并遵守适用法律。因使用此信息而采取的任何行动均由用户自行承担全部责任。
使用本材料即表示您同意不滥用所提供的信息,并对因使用此类信息而可能产生的任何后果承担全部责任。
在浏览了与该 CVE 相关的一些资料和代码后,我发现在 Wawp 插件 3.0.17 及以上版本的 class-login.php 文件中存在一些异常和缺陷。缺陷位于第 252 至 257 行,代码在此处解码来自 cookie 'wc_log_awp' 的 OTP。这使得某些不负责任的人可以通过 DevTools 或其他方式手动设置该 cookie。

或 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


真主、穆罕默德(愿主福安之)、stealthcopter、Markdown Monster、我的家人,还有你?