
CVE-2021-34646 PoC
Détail de la vulnérabilité par NVD
Les versions jusqu'à et y compris la 5.4.3 du plugin Booster for WooCommerce pour WordPress sont vulnérables à un contournement d'authentification via la fonction process_email_verification en raison d'une faiblesse dans la génération de jetons aléatoires dans la fonction reset_and_mail_activation_link située dans le fichier ~/includes/class-wcj-emails-verification.php. Cela permet aux attaquants d'usurper l'identité d'utilisateurs et de déclencher une vérification d'adresse email pour des comptes arbitraires, y compris les comptes administratifs, et d'être automatiquement connectés en tant que cet utilisateur, y compris tout administrateur du site. Cela nécessite que le module Email Verification soit actif dans le plugin et que le paramètre Login User After Successful Verification soit activé, ce qui est le cas par défaut.
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".