CVE-2017-8295
WordPress bis einschließlich 4.7.4 verlässt sich für eine E-Mail zum Zurücksetzen des Passworts auf den Host-HTTP-Header, wodurch es entfernten Angreifern...
- Veröffentlicht
- 04.05.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.05.2017
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 97,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
WordPress bis einschließlich 4.7.4 verlässt sich für eine E-Mail zum Zurücksetzen des Passworts auf den Host-HTTP-Header, wodurch es entfernten Angreifern leichter fällt, beliebige Passwörter zurückzusetzen, indem sie eine manipulierte wp-login.php?action=lostpassword-Anfrage senden und anschließend dafür sorgen, dass diese Nachricht zurückgewiesen oder erneut gesendet wird, was zur Übertragung des Reset-Schlüssels an ein Postfach auf einem vom Angreifer kontrollierten SMTP-Server führt. Dies steht im Zusammenhang mit der problematischen Verwendung der Variable SERVER_NAME in wp-includes/pluggable.php in Verbindung mit der PHP-Funktion mail. Die Ausnutzung ist nicht in allen Fällen möglich, da mindestens eine der folgenden Bedingungen erfüllt sein muss: (1) der Angreifer kann verhindern, dass das Opfer über einen längeren Zeitraum (z. B. 5 Tage) E-Mail-Nachrichten empfängt, (2) das E-Mail-System des Opfers sendet eine automatische Antwort, die die ursprüngliche Nachricht enthält, oder (3) das Opfer verfasst manuell eine Antwort, die die ursprüngliche Nachricht enthält.
Quellen
3Proof-of-Concept-Exploit für CVE-2017-8295, eine WordPress-Schwachstelle beim Zurücksetzen von Passwörtern, die es Angreifern ermöglicht, Reset-Links ohne Authentifizierung zu erhalten, was zu unbefugtem Kontozugriff führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.