Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-8295

CVSS СреднийEPSS Средний

Оценка EPSS

Оценка: 0.7710

CVSS 3.x

Оценка: 5.9

Источники
debiannvdubuntu

WordPress до версии 4.7.4 полагается на заголовок Host HTTP для сообщения электронной почты для сброса пароля, что упрощает удаленным злоумышленникам сброс произвольных паролей, отправляя специально созданный запрос wp-login.php?action=lostpassword, а затем организуя возврат или повторную отправку этого сообщения, что приводит к передаче ключа сброса на почтовый ящик на контролируемом злоумышленником SMTP-сервере. Это связано с проблематичным использованием переменной SERVER_NAME в wp-includes/pluggable.php в сочетании с функцией PHP mail. Эксплуатация не во всех случаях достижима, поскольку требует хотя бы одного из следующего: (1) злоумышленник может помешать жертве получать какие-либо сообщения электронной почты в течение длительного периода времени (например, 5 дней), (2) почтовая система жертвы отправляет автоматический ответ, содержащий исходное сообщение, или (3) жертва вручную составляет ответ, содержащий исходное сообщение.

Нажмите для просмотра деталей
Предыдущая
Страница 161 из 22836
479541 всего уязвимостей
Следующая