
Proof-of-Concept-Exploit für CVE-2017-8295, eine WordPress-Schwachstelle beim Zurücksetzen von Passwörtern, die es Angreifern ermöglicht, Reset-Links ohne Authentifizierung zu erhalten, was zu unbefugtem Kontozugriff führt.
Wordpress verfügt über eine Funktion zum Zurücksetzen von Passwörtern, die eine Schwachstelle enthält, die es Angreifern in einigen Fällen ermöglichen könnte, den Link zum Zurücksetzen des Passworts zu erhalten, ohne sich zuvor zu authentifizieren. Ein solcher Angriff könnte dazu führen, dass ein Angreifer unbefugten Zugriff auf das WordPress-Konto eines Opfers erlangt.
Verwundbarer Code ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}