WordPressRedux 框架敏感信息泄漏漏洞 (CVE-2021-38314)

2024-06-07 WordPress PoC No

Description

WordPress的Gutenberg模板库Redux Framework plugin=4.2.11在`redux-core/class-redux-core.php`中的`includes`函数中注册了几个可供未经身份验证的用户使用的AJAX操作,这些AJAX操作可用于检索活动插件及其版本的列表、站点的PHP版本以及站点的`AUTH_KEY`与`SECURE_AUTH_KEY`连接的未加盐md5散列。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities