
CVE-2021-34646 PoC
detalhe desta vulnerabilidade pelo NVD
Versões até a 5.4.3, inclusive, do plugin Booster for WooCommerce para WordPress são vulneráveis a bypass de autenticação através da função process_email_verification devido a uma fraqueza na geração de token aleatório na função reset_and_mail_activation_link encontrada no arquivo ~/includes/class-wcj-emails-verification.php. Isso permite que atacantes personifiquem usuários e acionem uma verificação de endereço de e-mail para contas arbitrárias, incluindo contas administrativas, e sejam automaticamente logados como aquele usuário, incluindo qualquer administrador do site. Isso requer que o módulo de Verificação de E-mail esteja ativo no plugin e que a configuração Login User After Successful Verification esteja habilitada, o que é ativado por padrão.
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".