
CVE-2021-34646 PoC
이 취약점 세부 정보는 NVD 제공
WooCommerce용 Booster WordPress 플러그인의 5.4.3 이하 모든 버전은 ~/includes/class-wcj-emails-verification.php 파일에 있는 reset_and_mail_activation_link 함수의 무작위 토큰 생성 취약점으로 인해 process_email_verification 함수를 통한 인증 우회에 취약합니다. 이로 인해 공격자는 사용자를 사칭하여 관리자 계정을 포함한 임의의 계정에 대한 이메일 주소 확인을 트리거하고, 사이트 관리자를 포함한 해당 사용자로 자동 로그인될 수 있습니다. 이를 위해서는 플러그인에서 Email Verification 모듈이 활성화되어 있어야 하며 Login User After Successful Verification 설정이 활성화되어 있어야 하는데, 기본적으로 활성화되어 있습니다.
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".