
Социальный вход и регистрация WordPress (Discord, Google, Twitter, LinkedIn) <=7.6.4 — обход аутентификации
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Обход аутентификации
Плагин Social Login and Register (Discord, Google, Twitter, LinkedIn) для WordPress уязвим к обходу аутентификации в версиях до 7.6.4 включительно. Это связано с недостаточным шифрованием данных пользователя, передаваемых при входе, который проверяется через плагин. Это позволяет неаутентифицированным злоумышленникам входить в систему под видом любого существующего пользователя сайта, например администратора, если им известен адрес электронной почты, связанный с этим пользователем. Уязвимость была частично устранена в версии 7.6.4 и полностью устранена в версии 7.6.5.
Этот эксплойт обходит веб-сайт в поисках найденных адресов электронной почты и перебирает их, если адрес электронной почты не был указан.
go install github.com/projectdiscovery/katana/cmd/katana@latestgo install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latestusage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]
CVE-2023-2982.py
options:
-h, --help show this help message and exit
-w WEBSITE_URL, --website_url WEBSITE_URL
Website URL
-e EMAIL, --email EMAIL
Email