
LifterLMS <= 3.34.5 - Importación de opciones no autenticada
LifterLMS <= 3.34.5 - Importación de Opciones No Autenticada
Importación de Opciones No Autenticada, que podría conllevar a
Redirección del sitio web
Creación de cuenta de administrador
Inyección de contenido
XSS almacenado
Los problemas se han reportado como corregidos en 3.35.0. Sin embargo, la v3.35.1 añadió sanitización y filtrado de entrada adicionales.
$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected] LifterLMS <= 3.34.5 - Unauthenticated Options Import Exploit By Ramdom Robbie Once ran check your email for the forgotten password link. Password reset email sent to [email protected]
Info
---
Requires access to login.php and working email address and the site needs to be able to send emails