
CVE-2025-4094 – WordPress Digits プラグイン < 8.4.6.1 - OTP 認証バイパス
著者: Saleh Tarawneh
CVE ID: CVE-2025-4094
深刻度: Critical(CVSS 9.8)
ステータス: バージョン 8.4.6.1 で修正済み
バージョン 8.4.6.1 より前の Digits WordPress プラグインには、レート制限がないため、OTP ブルートフォース攻撃に対して脆弱です。これにより、未認証の攻撃者が SMS OTP ベースの認証をバイパスしてパスワードをリセットできる可能性があります。
digits_otp_bypass_cve2025-4094.py 内のプレースホルダーを編集します:
digits_phoneinstance_iddigits_formReferer / redirect_page次に実行します:
python3 digits_otp_bypass_cve2025-4094.py
Burp Suite Pro と Intruder を使用して攻撃を実行することもできます:
sms_otp パラメータにペイロード位置を設定します。000000 から 999999 までのペイロードリストを読み込みます:"success":trueこの方法は、Burp 内で視覚的に確認し、検出しきい値を微調整するのに役立ちます。