通过 OTP 验证 REST API 中的松散比较实现未认证身份验证绕过
PickPlugins User Verification ≤ 2.0.46
PickPlugins 为 WordPress 开发的 User Verification 插件(版本 ≤ 2.0.46)在其 OTP 登录机制中存在一个严重漏洞。由于验证逻辑中采用了松散比较(==),未认证的攻击者可以通过发送布尔值 true(而非数字 OTP 值)来绕过 OTP 认证。攻击者无需知道 OTP 即可完全访问目标账户。
CVSS 评分: 9.8(严重)
CWE: CWE-288(使用备用路径绕过身份验证)
攻击向量: 网络 | 复杂度: 低 | 所需权限: 无
| 组件 | 受影响版本 |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress(任意) | 任意(已激活插件) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"