
PoC لـ CVE-2021-34646
إثبات المفهوم لـ CVE-2021-34646
التاريخ: 2021-09-16
مؤلف الاستغلال: Sebastian Kriesten (0xB455)
الاتصال: https://twitter.com/0xB455
الإضافة المتأثرة: Booster for WooCommerce
معرف الإضافة: woocommerce-jetpack
الإفصاح عن الثغرة: https://www.wordfence.com/blog/2021/08/critical=-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
الإصدارات المتأثرة: <= 5.4.3
الإصدار المُصحَّح بالكامل: >= 5.4.4
CVE: CVE-2021-34646
درجة CVSS: 9.8 (حرجة)
الفئة: تطبيقات الويب