Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2017-8295-WordPress-4.7.4---Unauthorized-Password-Reset — Preuve de concept pour CVE-2017-8295, démontrant la réinitialisation non autorisée du mot de passe dans WordPress 4.7.4 en interceptant le lien de réinitialisation sans authentification préalable. | Kitploit
Preuve de concept pour CVE-2017-8295, démontrant la réinitialisation non autorisée du mot de passe dans WordPress 4.7.4 en interceptant le lien de réinitialisation sans authentification préalable.
CVE-2017-8295-WordPress-4.7.4---Réinitialisation de mot de passe non autorisée
Informations sur la vulnérabilité
WordPress dispose d'une fonctionnalité de réinitialisation de mot de passe qui contient une vulnérabilité pouvant, dans certains cas, permettre aux attaquants d'obtenir le lien de réinitialisation sans authentification préalable.
Une telle attaque pourrait permettre à un attaquant d'accéder sans autorisation au compte WordPress d'une victime.