
CVE-2021-34646 PoC
NVD द्वारा यह भेद्यता विवरण
Booster for WooCommerce WordPress प्लगइन के 5.4.3 तक (5.4.3 सहित) सभी संस्करण, ~/includes/class-wcj-emails-verification.php फ़ाइल में मौजूद reset_and_mail_activation_link फ़ंक्शन में रैंडम टोकन जनरेशन की कमज़ोरी के कारण process_email_verification फ़ंक्शन के माध्यम से प्रमाणीकरण बायपास के प्रति संवेदनशील हैं। यह हमलावरों को उपयोगकर्ताओं का रूप धारण करने और किसी भी खाते, जिसमें प्रशासनिक खाते भी शामिल हैं, के लिए ईमेल पता सत्यापन ट्रिगर करने की अनुमति देता है, और स्वचालित रूप से उस उपयोगकर्ता के रूप में लॉग इन होने की भी अनुमति देता है, जिसमें कोई भी साइट व्यवस्थापक शामिल हैं। इसके लिए प्लगइन में Email Verification मॉड्यूल सक्रिय होना और Login User After Successful Verification सेटिंग सक्षम होना आवश्यक है, जो डिफ़ॉल्ट रूप से सक्षम होती है।
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".