
CVE-2021-34646 PoC
NVDによるこの脆弱性の詳細
Booster for WooCommerce WordPressプラグインのバージョン5.4.3以下(5.4.3を含む)は、~/includes/class-wcj-emails-verification.phpファイルにあるreset_and_mail_activation_link関数のランダムトークン生成の脆弱性により、process_email_verification関数を介した認証バイパスに対して脆弱です。これにより、攻撃者はユーザーになりすまし、任意のアカウント(管理者アカウントを含む)に対してメールアドレス認証をトリガーし、そのユーザーとして自動的にログインすることができます(サイト管理者を含む)。この脆弱性を悪用するには、プラグインでEmail Verificationモジュールが有効になっており、Login User After Successful Verification設定が有効(デフォルトで有効)である必要があります。
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".