CVE-2017-8295
WordPress 4.7.4 तक के संस्करण पासवर्ड-रीसेट ई-मेल संदेश के लिए Host HTTP हेडर पर निर्भर करते हैं, जिससे दूरस्थ हमलावरों के लिए एक विशेष रूप से तैयार wp-login.php?action=lostpassword अनुरोध करके और...
- प्रकाशित
- 4 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress 4.7.4 तक के संस्करण पासवर्ड-रीसेट ई-मेल संदेश के लिए Host HTTP हेडर पर निर्भर करते हैं, जिससे दूरस्थ हमलावरों के लिए एक विशेष रूप से तैयार wp-login.php?action=lostpassword अनुरोध करके और फिर इस संदेश को बाउंस होने या पुनः भेजे जाने की व्यवस्था करके मनमाने पासवर्ड रीसेट करना आसान हो जाता है, जिसके परिणामस्वरूप रीसेट कुंजी हमलावर-नियंत्रित SMTP सर्वर पर स्थित एक मेलबॉक्स में संचरित हो जाती है। यह PHP mail फ़ंक्शन के साथ मिलकर wp-includes/pluggable.php में SERVER_NAME चर के समस्याग्रस्त उपयोग से संबंधित है। सभी मामलों में शोषण संभव नहीं है, क्योंकि इसके लिए निम्न में से कम से कम एक शर्त की आवश्यकता होती है: (1) हमलावर पीड़ित को लंबी अवधि (जैसे 5 दिन) तक कोई भी ई-मेल संदेश प्राप्त करने से रोक सकता है, (2) पीड़ित की ई-मेल प्रणाली मूल संदेश युक्त एक स्वतः-प्रत्युत्तर भेजती है, या (3) पीड़ित मैन्युअल रूप से मूल संदेश युक्त एक उत्तर लिखता है।
स्रोत
3CVE-2017-8295 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress पासवर्ड रीसेट भेद्यता जो हमलावरों को प्रमाणीकरण के बिना रीसेट लिंक प्राप्त करने की अनुमति देती है, जिससे अनधिकृत खाता पहुंच होती है।
CVE-2017-8295 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WordPress 4.7.4 में पूर्व प्रमाणीकरण के बिना रीसेट लिंक को इंटरसेप्ट करके अनधिकृत पासवर्ड रीसेट प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।