CVE-2017-8295
WordPress 4.7.4까지의 버전은 비밀번호 재설정 이메일 메시지에 Host HTTP 헤더를 사용합니다. 이로 인해 원격 공격자는 조작된 wp-login.php?action=lostpassword 요청을 만든 후 해당 메시지가 반송되거나 재전송되도록 조치하여 재설정 키가...
- 게시됨
- 2017. 5. 4.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2017. 5. 3.
기본 CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N보통 · 다음 30일
- 백분위수
- 97.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
WordPress 4.7.4까지의 버전은 비밀번호 재설정 이메일 메시지에 Host HTTP 헤더를 사용합니다. 이로 인해 원격 공격자는 조작된 wp-login.php?action=lostpassword 요청을 만든 후 해당 메시지가 반송되거나 재전송되도록 조치하여 재설정 키가 공격자가 제어하는 SMTP 서버의 사서함으로 전송되게 함으로써 임의의 비밀번호를 더 쉽게 재설정할 수 있습니다. 이는 wp-includes/pluggable.php에서 PHP mail 함수와 함께 SERVER_NAME 변수를 문제가 있게 사용하는 것과 관련이 있습니다. 모든 경우에 악용이 가능한 것은 아니며, 다음 중 하나 이상이 필요합니다: (1) 공격자가 피해자가 장기간(예: 5일) 동안 이메일 메시지를 전혀 수신하지 못하도록 차단할 수 있는 경우, (2) 피해자의 이메일 시스템이 원본 메시지를 포함한 자동 응답을 보내는 경우, 또는 (3) 피해자가 원본 메시지를 포함한 회신을 수동으로 작성하는 경우.
소스
3CVE-2017-8295에 대한 개념 증명 익스플로잇으로, WordPress 비밀번호 재설정 취약점으로 인해 공격자가 인증 없이 재설정 링크를 획득하여 무단 계정 액세스가 가능합니다.
CVE-2017-8295에 대한 개념 증명 익스플로잇으로, 사전 인증 없이 재설정 링크를 가로채 WordPress 4.7.4에서 인증되지 않은 비밀번호 재설정을 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.