CVE-2017-8295
WordPress jusqu'à la version 4.7.4 s'appuie sur l'en-tête HTTP Host pour un message de réinitialisation de mot de passe par e-mail, ce qui facilite la tâche...
- Publié
- 4 mai 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 3 mai 2017
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NModéré · 30 prochains jours
- Percentile
- 97,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
WordPress jusqu'à la version 4.7.4 s'appuie sur l'en-tête HTTP Host pour un message de réinitialisation de mot de passe par e-mail, ce qui facilite la tâche aux attaquants distants pour réinitialiser des mots de passe arbitraires en envoyant une requête wp-login.php?action=lostpassword spécialement conçue, puis en faisant en sorte que ce message rebondisse ou soit renvoyé, conduisant à la transmission de la clé de réinitialisation vers une boîte aux lettres sur un serveur SMTP contrôlé par l'attaquant. Cela est lié à une utilisation problématique de la variable SERVER_NAME dans wp-includes/pluggable.php en conjonction avec la fonction mail de PHP. L'exploitation n'est pas possible dans tous les cas car elle nécessite au moins l'un des éléments suivants : (1) l'attaquant peut empêcher la victime de recevoir tout e-mail pendant une période prolongée (par exemple 5 jours), (2) le système de messagerie de la victime envoie une réponse automatique contenant le message original, ou (3) la victime compose manuellement une réponse contenant le message original.
Sources
3Exploit de preuve de concept pour CVE-2017-8295, une vulnérabilité de réinitialisation de mot de passe WordPress permettant aux attaquants d'obtenir des liens de réinitialisation sans authentification, conduisant à un accès non autorisé au compte.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.