Proof-of-Concept-Exploit für CVE-2017-8295, der ein unberechtigtes Zurücksetzen des Passworts in WordPress 4.7.4 durch Abfangen des Zurücksetzungslinks ohne vorherige Authentifizierung demonstriert.
CVE-2017-8295-WordPress-4.7.4---Unbefugtes Zurücksetzen des Passworts
Informationen zur Schwachstelle
WordPress verfügt über eine Funktion zum Zurücksetzen von Passwörtern, die eine Schwachstelle enthält, die es Angreifern in einigen Fällen ermöglichen könnte, den Link zum Zurücksetzen des Passworts ohne vorherige Authentifizierung zu erhalten.
Ein solcher Angriff könnte dazu führen, dass ein Angreifer unbefugten Zugriff auf das WordPress-Konto eines Opfers erhält.