CVE-2021-34646
严重已发布
Booster for WooCommerce <= 5.4.3 身份验证绕过
- 已发布
- 2021年8月30日
- 已更新
- 2025年5月5日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2021年9月17日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H50.9%
高 · 未来 30 天
- 百分位
- 98.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Booster for WooCommerce WordPress 插件(版本直至并包含 5.4.3)存在身份验证绕过漏洞。该漏洞通过 process_email_verification 函数触发,根源在于 ~/includes/class-wcj-emails-verification.php 文件中的 reset_and_mail_activation_link 函数存在随机令牌生成弱点。攻击者可借此冒充用户,为任意账户(包括管理员账户)触发电子邮件地址验证,并自动以该用户(包括任何站点管理员)身份登录。利用该漏洞需要插件中已启用电子邮件验证模块,并开启“验证成功后自动登录用户”设置(该设置默认为启用状态)。
来源
3CVE-2021-34646 的 PoC
CVE-2021-34646 PoC
0xB455 · php · 2021年9月17日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。