
CVE-2021-34646 PoC
detalle de esta vulnerabilidad por NVD
Las versiones hasta la 5.4.3, inclusive, del plugin Booster for WooCommerce para WordPress son vulnerables a un bypass de autenticación a través de la función process_email_verification debido a una debilidad en la generación de tokens aleatorios en la función reset_and_mail_activation_link, que se encuentra en el archivo ~/includes/class-wcj-emails-verification.php. Esto permite a los atacantes suplantar a los usuarios, activar la verificación de una dirección de correo electrónico para cuentas arbitrarias, incluidas las cuentas administrativas, e iniciar sesión automáticamente como ese usuario, incluidos los administradores del sitio. Esto requiere que el módulo Email Verification esté activo en el plugin y que la opción Login User After Successful Verification esté habilitada, como lo está por defecto.
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".