CVE-2017-8295
WordPress fino alla versione 4.7.4 si basa sull'header HTTP Host per un messaggio di posta elettronica di reimpostazione della password, il che rende più...
- Pubblicato
- 4 mag 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 mag 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 97,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
WordPress fino alla versione 4.7.4 si basa sull'header HTTP Host per un messaggio di posta elettronica di reimpostazione della password, il che rende più facile per gli attaccanti remoti reimpostare password arbitrarie inviando una richiesta wp-login.php?action=lostpassword appositamente predisposta e facendo in modo che questo messaggio venga respinto o rinviato, portando alla trasmissione della chiave di reimpostazione a una casella di posta su un server SMTP controllato dall'attaccante. Ciò è correlato all'uso problematico della variabile SERVER_NAME in wp-includes/pluggable.php in combinazione con la funzione mail di PHP. Lo sfruttamento non è realizzabile in tutti i casi perché richiede almeno una delle seguenti condizioni: (1) l'attaccante può impedire alla vittima di ricevere qualsiasi messaggio di posta elettronica per un periodo di tempo prolungato (ad esempio 5 giorni), (2) il sistema di posta elettronica della vittima invia una risposta automatica contenente il messaggio originale, oppure (3) la vittima compone manualmente una risposta contenente il messaggio originale.
Fonti
3Proof-of-concept exploit per CVE-2017-8295, una vulnerabilità di reset della password di WordPress che consente agli attaccanti di ottenere link di reset senza autenticazione, portando ad accesso non autorizzato agli account.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.