
WordPress Social Login e Registrazione (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Bypass dell'autenticazione
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Bypass di Autenticazione
Il plugin WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) è vulnerabile al bypass di autenticazione nelle versioni fino alla 7.6.4 inclusa. Ciò è dovuto a una crittografia insufficiente dell'utente fornito durante un login convalidato tramite il plugin. Ciò consente a utenti non autenticati di accedere come qualsiasi utente esistente sul sito, ad esempio un amministratore, se conoscono l'indirizzo email associato a tale utente. Questo è stato parzialmente corretto nella versione 7.6.4 e completamente corretto nella versione 7.6.5.
Questo exploit analizzerà il sito web per trovare eventuali indirizzi email e li proverà se non viene fornito un indirizzo email.
go install github.com/projectdiscovery/katana/cmd/katana@latestgo install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latestusage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]
CVE-2023-2982.py
options:
-h, --help mostra questo messaggio di aiuto ed esci
-w WEBSITE_URL, --website_url WEBSITE_URL
URL del sito web
-e EMAIL, --email EMAIL
Email