
CVE-2017-8295の概念実証エクスプロイト。WordPressのパスワードリセット脆弱性により、攻撃者が認証なしでリセットリンクを取得でき、アカウントへの不正アクセスにつながります。
WordPressにはパスワードリセット機能があり、その機能には脆弱性が存在します。この脆弱性により、場合によっては攻撃者が事前認証なしでパスワードリセットリンクを入手できる可能性があります。この攻撃は、攻撃者が被害者のWordPressアカウントに不正アクセスする原因となる可能性があります。
脆弱なコード ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) {
// Get the site domain and get rid of www.
$sitename = strtolower( $_SERVER['SERVER_NAME'] );
if ( substr( $sitename, 0, 4 ) == 'www.' ) {
$sitename = substr( $sitename, 4 );
}
$from_email = 'wordpress@' . $sitename;
}