
CVE-2017-8295에 대한 개념 증명 익스플로잇으로, WordPress 비밀번호 재설정 취약점으로 인해 공격자가 인증 없이 재설정 링크를 획득하여 무단 계정 액세스가 가능합니다.
WordPress에는 비밀번호 재설정 기능이 있으며, 여기에는 특정 경우에 공격자가 이전 인증 없이도 비밀번호 재설정 링크를 획득할 수 있는 취약점이 포함되어 있습니다. 이러한 공격은 공격자가 피해자의 WordPress 계정에 대한 무단 접근을 얻을 수 있게 할 수 있습니다.
취약한 코드 ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}