# N/A
## 漏洞概述
Rank Math 插件(版本 1.0.40.2 及以下)存在一个漏洞,允许未经身份验证的远程攻击者通过未受保护的 `rankmath/v1/updateRedirection` REST API 端点创建新的 URI,并将这些 URI 重定向到外部网站。
## 影响版本
Rank Math 版本 1.0.40.2 及以下
## 漏洞细节
攻击者可以利用此漏洞创建具有任意名称的新 URI(例如 `/exampleredirect`),这些 URI 会被重定向到攻击者指定的外部网站。
## 漏洞影响
- 允许未经身份验证的远程攻击者创建新的 URI。
- 这些新创建的 URI 可以被重定向到任意外部网站。
- 这不是一个“开放重定向”问题,而是允许攻击者创建具有任意名称的新 URI。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Rank Math plugin through 1.0.40.2 for WordPress allows unauthenticated remote attackers to create new URIs (that redirect to an external web site) via the unsecured rankmath/v1/updateRedirection REST API endpoint. In other words, this is not an "Open Redirect" issue; instead, it allows the attacker to create a new URI with an arbitrary name (e.g., the /exampleredirect URI). | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-11515.yaml | POC详情 |
标题: Rank Math SEO – AI SEO Tools to Dominate SEO Rankings – WordPress plugin | WordPress.org -- 🔗来源链接
标签: x_refsource_MISC
暂无评论