
CVE-2025-4094 – WordPress Digits Plugin < 8.4.6.1 - Bypass dell'autenticazione OTP
Autore: Saleh Tarawneh
ID CVE: CVE-2025-4094
Gravità: Critica (CVSS 9.8)
Stato: Corretto nella versione 8.4.6.1
Il plugin WordPress Digits precedente alla versione 8.4.6.1 è vulnerabile ad attacchi di forza bruta OTP a causa della mancanza di limitazione delle richieste. Ciò consente a attaccanti non autenticati di bypassare l'autenticazione basata su OTP SMS e reimpostare le password.
Modifica i segnaposto all'interno di digits_otp_bypass_cve2025-4094.py:
digits_phoneinstance_iddigits_formReferer / redirect_pageQuindi esegui:
python3 digits_otp_bypass_cve2025-4094.py
Puoi anche eseguire l'attacco usando Burp Suite Pro e Intruder:
sms_otp.000000 a 999999:"success":true nel corpoQuesto metodo è utile per l'ispezione visiva e per regolare le soglie di rilevamento all'interno di Burp.