Celah ini menginfeksi WordPress REST API yang ditambahkan secara
default pada WordPress 4.7.0. Salahsatu API tersebut memungkinkan kita
mengupdate menghapus mengedit dan menambahkan konten di WordPress.
Sayangnya fitur ini malah memiliki celah yangmana pengunjung situs yang
bukan admin pun dapat mengupdate konten website melalui API tersebut.
Untuk detail lebih jauh cek di
Exploit :
Edit seperlunya di bagian Title dan Post
Jika error pas run ruby, install rest-client dulu.
sudo gem install rest-client
Lalu jalankan lagi exploit nya.
SUMBER: linuxsec.org
Share this :
0 Komentar
Penulisan markup di komentar