
Доказательство концепции эксплуатации CVE-2017-8295 — уязвимости сброса пароля в WordPress, позволяющей злоумышленникам получать ссылки для сброса без аутентификации, что приводит к несанкционированному доступу к учётным записям.
Wordpress имеет функцию сброса пароля, которая содержит уязвимость, позволяющую в некоторых случаях злоумышленникам получить ссылку на сброс пароля без предварительной аутентификации. Такая атака может привести к тому, что злоумышленник получит несанкционированный доступ к учётной записи WordPress жертвы.
Уязвимый код ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}