此漏洞详情来自NVD
受影响版本包括 Booster for WooCommerce WordPress 插件 5.4.3 及以下版本,由于
~/includes/class-wcj-emails-verification.php文件中的reset_and_mail_activation_link函数存在随机令牌生成弱点,导致process_email_verification函数存在认证绕过漏洞。攻击者可利用此漏洞模拟用户,对任意账户(包括管理员账户)触发电子邮件验证,并自动以该用户身份登录,包括任何站点管理员。此漏洞需要插件中的 Email Verification 模块处于激活状态,并且“用户验证成功后登录”设置已启用(默认情况下为启用状态)。
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".