
PoC per CVE-2021-34646
PoC per CVE-2021-34646
Data: 2021-09-16
Autore Exploit: Sebastian Kriesten (0xB455)
Contatto: https://twitter.com/0xB455
Plugin interessato: Booster for WooCommerce
Slug del plugin: woocommerce-jetpack
Divulgazione della vulnerabilità: https://www.wordfence.com/blog/2021/08/critical=-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
Versioni interessate: <= 5.4.3
Versione completamente corretta: >= 5.4.4
CVE: CVE-2021-34646
Punteggio CVSS: 9.8 (Critico)
Categoria: webapps