CVE-2017-8295
WordPress حتى الإصدار 4.7.4 يعتمد على ترويسة Host في طلبات HTTP لرسالة إعادة تعيين كلمة المرور عبر البريد الإلكتروني، مما يسهّل على المهاجمين عن بُعد إعادة...
- تم النشر
- 04/05/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/05/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
WordPress حتى الإصدار 4.7.4 يعتمد على ترويسة Host في طلبات HTTP لرسالة إعادة تعيين كلمة المرور عبر البريد الإلكتروني، مما يسهّل على المهاجمين عن بُعد إعادة تعيين كلمات مرور عشوائية عن طريق إرسال طلب wp-login.php?action=lostpassword مُصمَّم خصيصًا ثم الترتيب لارتداد هذه الرسالة أو إعادة إرسالها، مما يؤدي إلى نقل مفتاح إعادة التعيين إلى صندوق بريد على خادم SMTP يتحكم فيه المهاجم. يرتبط هذا بالاستخدام الإشكالي للمتغير SERVER_NAME في wp-includes/pluggable.php بالتزامن مع دالة mail في PHP. الاستغلال ليس ممكنًا في جميع الحالات لأنه يتطلب واحدًا على الأقل مما يلي: (1) أن يتمكن المهاجم من منع الضحية من تلقي أي رسائل بريد إلكتروني لفترة زمنية ممتدة (مثل 5 أيام)، (2) أن يرسل نظام البريد الإلكتروني الخاص بالضحية ردًا تلقائيًا يتضمن الرسالة الأصلية، أو (3) أن تقوم الضحية يدويًا بإنشاء رد يتضمن الرسالة الأصلية.
المصادر
3إثبات مفهوم لاستغلال CVE-2017-8295، وهي ثغرة في إعادة تعيين كلمة مرور ووردبريس تتيح للمهاجمين الحصول على روابط إعادة التعيين دون مصادقة، مما يؤدي إلى وصول غير مصرح به إلى الحسابات.
إثبات مفهوم لاستغلال CVE-2017-8295، يوضح إعادة تعيين كلمة المرور غير المصرح بها في WordPress 4.7.4 من خلال اعتراض رابط إعادة التعيين دون مصادقة مسبقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.