
CVE-2021-34646 PoC
Diese Schwachstellen-Details von NVD
Versionen bis einschließlich 5.4.3 des WordPress-Plugins Booster for WooCommerce sind anfällig für einen Authentifizierungs-Bypass über die Funktion process_email_verification. Ursache ist eine Schwachstelle bei der Zufallstoken-Generierung in der Funktion reset_and_mail_activation_link, die sich in der Datei ~/includes/class-wcj-emails-verification.php befindet. Dadurch können Angreifer Benutzer imitieren, eine E-Mail-Adressverifizierung für beliebige Konten – auch administrative – auslösen und automatisch als dieser Benutzer angemeldet werden, einschließlich sämtlicher Site-Administratoren. Voraussetzung dafür ist, dass das Modul Email Verification im Plugin aktiviert und die Einstellung Login User After Successful Verification aktiviert ist, was standardmäßig der Fall ist.
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".