
Proof-of-concept exploit per CVE-2017-8295, una vulnerabilità di reset della password di WordPress che consente agli attaccanti di ottenere link di reset senza autenticazione, portando ad accesso non autorizzato agli account.
WordPress ha una funzionalità di reimpostazione della password che contiene una vulnerabilità che potrebbe in alcuni casi consentire agli attaccanti di ottenere il link di reimpostazione della password senza previa autenticazione. Tale attacco potrebbe portare un attaccante ad ottenere accesso non autorizzato all'account WordPress di una vittima.
Codice vulnerabile ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}