
WordPress सामाजिक लॉगिन और पंजीकरण (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - प्रमाणीकरण बायपास
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - प्रमाणीकरण बाईपास
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) प्लगइन WordPress के लिए संस्करण 7.6.4 तक (और इसमें शामिल) प्रमाणीकरण बाईपास की कमजोरी है। यह प्लगइन के माध्यम से मान्य लॉगिन के दौरान प्रदान किए गए उपयोगकर्ता पर अपर्याप्त एन्क्रिप्शन के कारण है। इससे अप्रमाणित हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता (जैसे व्यवस्थापक) के रूप में लॉग इन करना संभव हो जाता है, यदि वे उस उपयोगकर्ता से जुड़ा ईमेल पता जानते हैं। इसे संस्करण 7.6.4 में आंशिक रूप से और संस्करण 7.6.5 में पूरी तरह से ठीक किया गया था।
यह एक्सप्लॉइट वेबसाइट से कोई भी ईमेल पता खोजने के लिए क्रॉल करेगा, और यदि ईमेल पता प्रदान नहीं किया गया है तो उन्हें आज़माएगा।
go install github.com/projectdiscovery/katana/cmd/katana@latestgo install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latestusage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]
CVE-2023-2982.py
options:
-h, --help show this help message and exit
-w WEBSITE_URL, --website_url WEBSITE_URL
Website URL
-e EMAIL, --email EMAIL
Email