반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Burp Suite
- Command Injection
- rce
- kioptrix
- pentesting
- nmap
- cve-2024-5084
- cve-2024-27954
- cve-2024-10924
- cve-2024-4439
- cve-2024-2242
- 악성코드 분석
- cve-2024-27956
- 1-day analysis
- wp-automatic
- plugin
- SQL Injection
- authentication bypass
- 리버스 쉘
- 악성코드
- DLL Injection
- wordpress
- XSS
- LPE
- Stored XSS
- wp-automatic plugin
- MALWARE
- really simple security plugin
- broken access control
- 모의해킹
Archives
- Today
- Total
목록cve-2024-10924 (1)
Psalm

개요Really Simple plugin 9.0.0 ~ 9.1.1.1버전에서 발생하는 인증 우회 취약점이다.이 문제는 2단계 인증이 활성화되어 있는 경우 인증되지 않은 공격자가 임의 계정으로 로그인할 수 있다.분석이 취약점은 2단계 인증을 활성화한 사이트에게만 영향을 미친다.2단계 인증 REST API 작업에서 사용되는 'check_login_and_get_user’ 함수에서 부적절한 검증 오류로 발생한다.really-simple-ssl\security\wordpress\two-fa\class-rsssl-two-factor-on-board-api.php /** * Skips the onboarding process for the user. * * @param WP_REST_Request $reque..
보안공부/1-day 취약점 분석
2024. 12. 13. 16:06