
CVE-2021-34646 PoC
Dettaglio di questa vulnerabilità da NVD
Le versioni fino alla 5.4.3 inclusa del plugin WordPress Booster for WooCommerce sono vulnerabili al bypass dell'autenticazione tramite la funzione process_email_verification a causa di una debolezza nella generazione del token casuale nella funzione reset_and_mail_activation_link presente nel file ~/includes/class-wcj-emails-verification.php. Ciò consente agli attaccanti di impersonare gli utenti e di attivare la verifica dell'indirizzo email per account arbitrari, inclusi gli account amministrativi, e di accedere automaticamente come quell'utente, compresi gli amministratori del sito. Questo richiede che il modulo Email Verification sia attivo nel plugin e che l'impostazione Login User After Successful Verification sia abilitata, come lo è per impostazione predefinita.
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".