
Exploit de preuve de concept pour CVE-2017-8295, une vulnérabilité de réinitialisation de mot de passe WordPress permettant aux attaquants d'obtenir des liens de réinitialisation sans authentification, conduisant à un accès non autorisé au compte.
Wordpress dispose d'une fonctionnalité de réinitialisation de mot de passe qui contient une vulnérabilité pouvant, dans certains cas, permettre à des attaquants d'obtenir le lien de réinitialisation sans authentification préalable. Une telle attaque pourrait conduire un attaquant à obtenir un accès non autorisé au compte WordPress d'une victime.
Code vulnérable
------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}