
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentication Bypass
WordPress Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentifizierungsumgehung
Das WordPress-Plugin "Social Login und Registrierung (Discord, Google, Twitter, LinkedIn)" für WordPress ist in Versionen bis einschließlich 7.6.4 anfällig für eine Authentifizierungsumgehung. Dies liegt an einer unzureichenden Verschlüsselung des Benutzers, der während eines über das Plugin validierten Logins bereitgestellt wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als jeder vorhandene Benutzer der Website, z. B. als Administrator, anzumelden, wenn sie die mit diesem Benutzer verknüpfte E-Mail-Adresse kennen. Dies wurde in Version 7.6.4 teilweise und in Version 7.6.5 vollständig behoben.
Dieser Exploit durchsucht die Website nach allen E-Mail-Adressen, die er finden kann, und probiert diese, wenn keine E-Mail-Adresse angegeben wurde.
go install github.com/projectdiscovery/katana/cmd/katana@latestgo install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latestusage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]
CVE-2023-2982.py
options:
-h, --help show this help message and exit
-w WEBSITE_URL, --website_url WEBSITE_URL
Website URL
-e EMAIL, --email EMAIL
Email