
CVE-2021-34646 PoC
تفاصيل هذه الثغرة الأمنية حسب NVD
الإصدارات حتى 5.4.3 وما يشملها من إضافة Booster for WooCommerce لـ WordPress معرضة لتجاوز المصادقة عبر دالة
process_email_verificationبسبب ضعف في توليد الرمز العشوائي في دالةreset_and_mail_activation_linkالموجودة في ملف~/includes/class-wcj-emails-verification.php. يسمح هذا للمهاجمين بانتحال هوية المستخدمين وتفعيل التحقق من عنوان البريد الإلكتروني لحسابات عشوائية، بما في ذلك حسابات المسؤولين، ويتم تسجيل الدخول تلقائيًا كذلك المستخدم، بما في ذلك أي مسؤول للموقع. يتطلب ذلك أن تكون وحدة التحقق من البريد الإلكتروني نشطة في الإضافة وأن يكون إعداد "تسجيل الدخول بعد التحقق الناجح" مفعلاً، وهو مفعل افتراضيًا.
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".