
WordPress Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) <=7.6.4 – Umgehung der Authentifizierung
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Umgehung der Authentifizierung
WordPress Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) <=7.6.4-Umgehung der Authentifizierung
Das WordPress-Plugin Social Login and Register (Discord, Google, Twitter, LinkedIn) ist in Versionen bis einschließlich 7.6.4 anfällig für eine Umgehung der Authentifizierung. Dies ist auf eine unzureichende Verschlüsselung des Benutzers zurückzuführen, der bei einer über das Plugin validierten Anmeldung übermittelt wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als beliebiger vorhandener Benutzer der Website anzumelden, beispielsweise als Administrator, sofern sie die mit diesem Benutzer verknüpfte E-Mail-Adresse kennen. Dies wurde in Version 7.6.4 teilweise und in Version 7.6.5 vollständig behoben.
Das WordPress-Plugin für Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) ist in Versionen vor 7.6.4 (einschließlich 7.6.4) anfällig für eine Umgehung der Authentifizierung. Dies ist auf eine unzureichende Verschlüsselung des Benutzers zurückzuführen, der bei einer über das Plugin validierten Anmeldung übermittelt wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als beliebiger vorhandener Benutzer der Website anzumelden, z. B. als Administrator, sofern sie die mit diesem Benutzer verknüpfte E-Mail-Adresse kennen. In Version 7.6.4 wurde das Problem teilweise, in Version 7.6.5 vollständig behoben.
Dieser Exploit durchsucht die Website nach allen E-Mail-Adressen, die er finden kann, und probiert sie aus, wenn keine E-Mail-Adresse angegeben ist.
Dieser Exploit crawlt die Website nach allen E-Mail-Adressen, die er finden kann, und probiert diese aus, falls keine E-Mail-Adresse angegeben wurde.
go install github.com/projectdiscovery/katana/cmd/katana@latestgo install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latestusage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]
CVE-2023-2982.py
options:
-h, --help show this help message and exit
-w WEBSITE_URL, --website_url WEBSITE_URL
Website URL
-e EMAIL, --email EMAIL
Email