V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2017-8295
DEB
СреднийПодтвержденаЭксплойт есть

WordPress до версии 4.7.4 полагается на заголовок Host HTTP для сообщения электронной почты для сброса пароля, что упрощает удаленным злоум…

CVSS
5.9
Средний
EPSS
0.77
p98
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

WordPress до версии 4.7.4 полагается на заголовок Host HTTP для сообщения электронной почты для сброса пароля, что упрощает удаленным злоумышленникам сброс произвольных паролей, отправляя специально созданный запрос wp-login.php?action=lostpassword, а затем организуя возврат или повторную отправку этого сообщения, что приводит к передаче ключа сброса на почтовый ящик на контролируемом злоумышленником SMTP-сервере. Это связано с проблематичным использованием переменной SERVER_NAME в wp-includes/pluggable.php в сочетании с функцией PHP mail. Эксплуатация не во всех случаях достижима, поскольку требует хотя бы одного из следующего: (1) злоумышленник может помешать жертве получать какие-либо сообщения электронной почты в течение длительного периода времени (например, 5 дней), (2) почтовая система жертвы отправляет автоматический ответ, содержащий исходное сообщение, или (3) жертва вручную составляет ответ, содержащий исходное сообщение.

Теги · CWE
Без аутентификации
CWE-640
CAPEC-50
Затронутые продукты
WordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPress
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.771 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
41963
exploitdb · https://www.exploit-db.com/exploits/41963
Enterprise
CVE-2017-8295
github-poc · https://github.com/cyberheartmi9/CVE-2017-8295
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
Источники данных
DEB
CVE
UBU