
WordPress Login sociale e registrazione (Discord, Google, Twitter, LinkedIn) <=7.6.4 - Bypass dell'autenticazione
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Bypass dell'autenticazione
Il plugin WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) è vulnerabile al bypass dell'autenticazione nelle versioni fino alla 7.6.4 inclusa. Ciò è dovuto a una crittografia insufficiente sull'utente fornito durante un login validato tramite il plugin. Questo consente a utenti non autenticati di accedere come qualsiasi utente esistente sul sito, ad esempio un amministratore, se conoscono l'indirizzo email associato a quell'utente. La vulnerabilità è stata parzialmente corretta nella versione 7.6.4 e completamente corretta nella versione 7.6.5.
Questo exploit esegue la scansione del sito web per cercare eventuali indirizzi email e provarli se non viene fornito un indirizzo email.
go install github.com/projectdiscovery/katana/cmd/katana@latestgo install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latestusage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]
CVE-2023-2982.py
options:
-h, --help show this help message and exit
-w WEBSITE_URL, --website_url WEBSITE_URL
Website URL
-e EMAIL, --email EMAIL
Email