Es atradu WordPress endpointu, kur ir lietotāja informācija:
https://tennis.liepaja.lv/wp-json/wp/v2/users/1
Potenciālā uzbrukuma virsma ir "brute-force".
Ja kāds atrod administrācijas paneļa atrašanās vietu, viņš varēs veikt šo uzbrukumu.
{"id":1,"name":"admin","url":"https:\/\/teniss.liepaja.lv","description":"","link":"https:\/\/tennis.liepaja.lv\/author\/███████████_5nl0ofwj\/","slug":"███████████_5nl0ofwj","meta":[],"elementor_introduction":{"rightClick":true,"ai-get-started-announcement":true,"e-apps":true},"_links":{"self":[{"href":"https:\/\/tennis.liepaja.lv\/wp-json\/wp\/v2\/users\/1","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tennis.liepaja.lv\/wp-json\/wp\/v2\/users"}]}}
Ievainojamības ziņojuma statuss tika nomainīts no Jauns uz Atvērts. Izmaiņas veica IvetaL
Paldies! Nodots atbildīgajam speciālistam
Veikti uzlabojumi, vajadzētu visam būt kārtībā
Mums izskatās, ka šī ir globāla Wordpress problēmiņa.
redzu tagad tas enpoint ir nepiejams
"Wordpress problēmiņa" Tādēļ esam mēs kas ziņos par atrastajām ievainojamībām un kļūdām konfigurācijās. ????
Liels paldies par ziņojumu!
Ievainojamības ziņojuma statuss tika nomainīts no Atvērts uz Atrisināts. Izmaiņas veica IvetaL
Lūdzu izvērtēt ziņojuma publiskošanu!
Lūdzu izvērtēt ziņojuma publiskošanu!
Ziņojums publiskots, maskējot tehniskajā ievainojamības aprakstā iekļautos personas datus
Ievainojamības ziņojums publiskots!
Publiskojot ir slēpti komentāri, kas attiecas uz saziņu par publiskošanas procesu un tiešā veidā neattiecas uz šo konkrēto ziņojumu
Paldies visiem par sadarbību!