Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungThe Homelab Is the New Resume(21.09.2026 um 00:29 Uhr)
Sichere ProgrammierungPerl 🐪 Weekly #791 - The Dark Side is here!(21.09.2026 um 00:44 Uhr)
Sichere Programmierungbro.js v3.0.0 – What’s new(21.09.2026 um 00:44 Uhr)
Sichere ProgrammierungFour bugs my test suite couldn't catch(21.09.2026 um 00:49 Uhr)
Sichere ProgrammierungAutomating Deployment with Github Actions(21.09.2026 um 00:49 Uhr)
Linux Tipps & HardeningKernel prepatch 7.3-rc4(21.09.2026 um 00:52 Uhr)
IT NachrichtenHow to use Xbox mode on your Windows PC(21.09.2026 um 00:30 Uhr)
Sichere ProgrammierungThe Homelab Is the New Resume(21.09.2026 um 00:29 Uhr)
Sichere ProgrammierungPerl 🐪 Weekly #791 - The Dark Side is here!(21.09.2026 um 00:44 Uhr)
Sichere Programmierungbro.js v3.0.0 – What’s new(21.09.2026 um 00:44 Uhr)
Sichere ProgrammierungFour bugs my test suite couldn't catch(21.09.2026 um 00:49 Uhr)
Sichere ProgrammierungAutomating Deployment with Github Actions(21.09.2026 um 00:49 Uhr)
Linux Tipps & HardeningKernel prepatch 7.3-rc4(21.09.2026 um 00:52 Uhr)
IT NachrichtenHow to use Xbox mode on your Windows PC(21.09.2026 um 00:30 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

[webapps] WordPress Core 6.2 - Directory Traversal

Reagiere als Erste:r — dein Feedback zählt!
WordPress Core 6.2 - Directory Traversal

KI generiertes Nachrichten Update


Exploit Database by OffSec

WordPress Core 6.2 - Directory Traversal (EDB-ID:52274)

  • CVE : CVE-2023-2745 Offizielle Sicherheitslücke, die von der WordPress Community entdeckt wurde und vom Sicherheitsteam des Exploit Databases verifiziert wird. Die offizielle Beschreibung findet sich auf dem NIST NVD Seite zur Lückenbeschreibung: https://nvd.nist.gov/vulcan/entry/CVE-2023-2745
  • Author : Milad Karimi (Ex3ptionaL). Der Autor des Exploits, der auf dem Exploit Database veröffentlicht wurde und die Details zur Ausnutzung bereitstellt. Die Kontaktdaten sind über das Profil im Datenbank verfügbar: https://www.exploit-db.com/exploits
  • Type : webapps - Der Typ des Exploitation, der sich auf Webanwendungen bezieht und die Ausnutzung von Schwachstellen in diesen Anwendungen ermöglicht.

Beschreibung: Dieser Exploit zielt darauf ab, eine Directory Traversal (Verzeichnisüberspringen)-Schwachstelle innerhalb eines WordPress-Core 6.2 Systems auszunutzen. Die Schwalchstelle erlaubt es einem Angreifer die Möglichkeit Dateien außerhalb des vorgesehenen Webverzeichnisses zu lesen und potenziell auszuführen oder auf sensible Informationen zuzugreifen, was eine ernsthafte Bedrohung für Sicherheit darstellt.

Funktionsweise: Der Exploit verwendet einen Payload (zB ../../../../../etc/passwd) um über das WordPress-Dateisystem hinweg in andere Verzeichnisse zu navigieren und potenziell versteckte Dateien oder Ordner auf dem Server auszulesen, die normalerweise nicht direkt zugänglich sind.

Codebeispiel: Der bereitgestellten Code demonstriert eine einfache Methode zur Ausnutzung der Schwachstelle: * Der Benutzer wird aufgefordert einen URL-Pfad einzugeben (zB https://example.com/wp-login.php). Dies ist die Basisadresse des WordPress Systems, von dem aus versucht werden soll ein Zugriff auf andere Dateien zu erhalten..

Ergebnisse: Der Code testet den Inhalt der eingegebenen Datei mit einem Payload (../../../../../etc/passwd) und überprüft ob das Ergebnis "root:x:0:0" enthält. Dies ist eine übliche Anmerkung in Linux-Systemdateien, die darauf hinweist dass ein Benutzer (in diesem Fall root) auf dem System existiert..

Wichtige Hinweise: * Die Verwendung dieses Exploits ohne entsprechende Berechtigung stellt einen Verstoß gegen geltendes Recht dar. Dieser Code dient ausschließlich zu Demonstrationszwecken und zur Verbesserung der Sicherheit von WordPress-Systemen durch das Erkennen potenzieller Schwachstellen, nicht für illegale Aktivitäten..

Referenzen: * https://www2.wpbeginner.com/wordpress-tutorials/security/vulnerabilities - Information über WordPress Sicherheitslücken und wie man sie behebt (Beispiel). Die Seite enthält eine Liste von bekannten Schwachstellen in verschiedenen Versionen des Plugins, einschließlich der aktuellen 6.2 * NIST NVD CVE-Entry - Offizielle Beschreibung zur Sicherheitslücke auf dem NIST (National Institute of Standards and Technology)-Server

Zusätzliche Informationen: Die Exploit Database bietet eine umfassende Sammlung von Exploits und Schwachstellen, die für Penetrationstests verwendet werden können. Die GHDB ist ein wertvolles Werkzeug zum Auffinden relevanter Suchanfragen zur Identifizierung potenzieller Sicherheitslücken in Web-Anwendungen..

Hinweis: Dieser Artikel wurde auf Basis der bereitgestellten Informationen und externen Quellen erstellt, um einen umfassenden Überblick über den WordPress Core 6.2 - Directory Traversal Exploit zu geben. Die Sicherheit von Websites sollte immer oberste Priorität haben; es ist wichtig sicherzustellen dass alle Systeme mit aktuellen Sicherheitsupdates versorgt werden..


Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten [webapps] WordPress Core 6.2 - Directory Traversal

Thematisch verwandte Begriffe: webapps, WordPress, Core, Directory · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94084 | Suricata before 8.0.7 has an Http2ThreadMultiBuf use-after-free when a t…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick